ALT-PU-2025-16946-1

Обновление пакета ollama в ветке sisyphus

Версия0.12.11-alt1
Задание#400080
Опубликовано2025-11-16
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (3)

BDU:2026-00974
HIGH7.5

Уязвимость функции readGGUFV1String() системы запуска и управления большими языковыми моделями (LLM) Ollama, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2026-01-30
CVSS 3.xВЫСОКАЯ 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0ВЫСОКАЯ 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
Ссылки
CVE-2025-66960
HIGH7.5

An issue in ollama v.0.12.10 allows a remote attacker to cause a denial of service via the fs/ggml/gguf.go, function readGGUFV1String reads a string length from untrusted GGUF metadata

Опубликовано: 2026-01-21Изменено: 2026-02-02
CVSS 3.xВЫСОКАЯ 7.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H