ALT-PU-2026-1333-1

Обновление пакета ollama в ветке sisyphus_riscv64

Версия0.14.0-alt0.port
Задание#0
Опубликовано2026-01-15
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (1)

CVE-2025-63389
CRITICAL9.8

A critical authentication bypass vulnerability exists in Ollama platform's API endpoints in versions prior to and including v0.12.3. The platform exposes multiple API endpoints without requiring authentication, enabling remote attackers to perform unauthorized model management operations.

Опубликовано: 2025-12-18Изменено: 2026-01-22
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H