Логотип exploitDog
bind:CVE-2024-39720
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-39720

Количество 5

Количество 5

nvd логотип

CVE-2024-39720

больше 1 года назад

An issue was discovered in Ollama before 0.1.46. An attacker can use two HTTP requests to upload a malformed GGUF file containing just 4 bytes starting with the GGUF custom magic header. By leveraging a custom Modelfile that includes a FROM statement pointing to the attacker-controlled blob file, the attacker can crash the application through the CreateModel route, leading to a segmentation fault (signal SIGSEGV: segmentation violation).

CVSS3: 8.2
EPSS: Низкий
debian логотип

CVE-2024-39720

больше 1 года назад

An issue was discovered in Ollama before 0.1.46. An attacker can use t ...

CVSS3: 8.2
EPSS: Низкий
github логотип

GHSA-95j2-w8x7-hm88

больше 1 года назад

Ollama Out-of-bounds Read

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2024-11081

больше 1 года назад

Уязвимость системы запуска и управления большими языковыми моделями (LLM) Ollama, связанная с чтением за границами памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.2
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3950-1

больше 1 года назад

Security update for govulncheck-vulndb

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-39720

An issue was discovered in Ollama before 0.1.46. An attacker can use two HTTP requests to upload a malformed GGUF file containing just 4 bytes starting with the GGUF custom magic header. By leveraging a custom Modelfile that includes a FROM statement pointing to the attacker-controlled blob file, the attacker can crash the application through the CreateModel route, leading to a segmentation fault (signal SIGSEGV: segmentation violation).

CVSS3: 8.2
0%
Низкий
больше 1 года назад
debian логотип
CVE-2024-39720

An issue was discovered in Ollama before 0.1.46. An attacker can use t ...

CVSS3: 8.2
0%
Низкий
больше 1 года назад
github логотип
GHSA-95j2-w8x7-hm88

Ollama Out-of-bounds Read

CVSS3: 8.2
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-11081

Уязвимость системы запуска и управления большими языковыми моделями (LLM) Ollama, связанная с чтением за границами памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.2
0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:3950-1

Security update for govulncheck-vulndb

больше 1 года назад

Уязвимостей на страницу