Количество 5
Количество 5
CVE-2024-39720
An issue was discovered in Ollama before 0.1.46. An attacker can use two HTTP requests to upload a malformed GGUF file containing just 4 bytes starting with the GGUF custom magic header. By leveraging a custom Modelfile that includes a FROM statement pointing to the attacker-controlled blob file, the attacker can crash the application through the CreateModel route, leading to a segmentation fault (signal SIGSEGV: segmentation violation).
CVE-2024-39720
An issue was discovered in Ollama before 0.1.46. An attacker can use t ...
GHSA-95j2-w8x7-hm88
Ollama Out-of-bounds Read
BDU:2024-11081
Уязвимость системы запуска и управления большими языковыми моделями (LLM) Ollama, связанная с чтением за границами памяти, позволяющая нарушителю вызвать отказ в обслуживании
SUSE-SU-2024:3950-1
Security update for govulncheck-vulndb
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2024-39720 An issue was discovered in Ollama before 0.1.46. An attacker can use two HTTP requests to upload a malformed GGUF file containing just 4 bytes starting with the GGUF custom magic header. By leveraging a custom Modelfile that includes a FROM statement pointing to the attacker-controlled blob file, the attacker can crash the application through the CreateModel route, leading to a segmentation fault (signal SIGSEGV: segmentation violation). | CVSS3: 8.2 | 0% Низкий | больше 1 года назад | |
CVE-2024-39720 An issue was discovered in Ollama before 0.1.46. An attacker can use t ... | CVSS3: 8.2 | 0% Низкий | больше 1 года назад | |
GHSA-95j2-w8x7-hm88 Ollama Out-of-bounds Read | CVSS3: 8.2 | 0% Низкий | больше 1 года назад | |
BDU:2024-11081 Уязвимость системы запуска и управления большими языковыми моделями (LLM) Ollama, связанная с чтением за границами памяти, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.2 | 0% Низкий | больше 1 года назад | |
SUSE-SU-2024:3950-1 Security update for govulncheck-vulndb | больше 1 года назад |
Уязвимостей на страницу