Описание
Ollama before 0.1.34 does not validate the format of the digest (sha256 with 64 hex digits) when getting the model path, and thus mishandles the TestGetBlobsPath test cases such as fewer than 64 hex digits, more than 64 hex digits, or an initial ../ substring.
Ссылки
- Product
- Release Notes
- Issue Tracking
- ExploitThird Party Advisory
- Product
- Release Notes
- Issue Tracking
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.1.34 (исключая)
cpe:2.3:a:ollama:ollama:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.93722
Критический
8.8 High
CVSS3
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 8.8
debian
больше 1 года назад
Ollama before 0.1.34 does not validate the format of the digest (sha25 ...
github
больше 1 года назад
Ollama does not validate the format of the digest (sha256 with 64 hex digits)
CVSS3: 5.4
fstec
почти 2 года назад
Уязвимость системы для запуска и управления большими языковыми моделями (LLM) Ollama, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю получить доступ к произвольным файлам в уязвимой системе
EPSS
Процентиль: 100%
0.93722
Критический
8.8 High
CVSS3
Дефекты
CWE-22