Ollama <= 0.3.14 多个漏洞

high Nessus 插件 ID 233434

简介

远程主机上安装的 Ollama 实例受到多个漏洞的影响。

描述

远程主机上安装的 Ollama 版本低于或相当于 0.3.14。因此,该应用程序受到多个漏洞的影响,其中包括:

- lollama/ollama <=0.3.14 版本中的漏洞能使恶意用户在 Ollama 服务器上上传和创建自定义 GGUF 模型文件。这可能会在 ggufPadding 函数中造成除以零错误,从而造成服务器崩溃并导致拒绝服务 (DoS) 攻击。(CVE-2025-0317)
- lollama/ollama <=0.3.14 中的漏洞能使恶意用户创建自定义 GGUF 模型文件,并将其上传至 Ollama 服务器中并进行创建。这可造成服务器分配无限内存,从而导致拒绝服务 (DoS) 攻击。(CVE-2025-0315)

- Ollama <=0.3.14 版本中的漏洞能使恶意用户创建可上传至公共 Ollama 服务器上的自定义 gguf 模型文件。当服务器处理此恶意模型时会崩溃,从而导致拒绝服务 (DoS) 攻击。造成此问题的根本原因是 gguf.go 文件中存在越界读取。(CVE-2024-12055)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

将 Ollama 升级高于 0.3.14 的版本。

另见

https://huntr.com/bounties/a9951bca-9bd8-49b2-b143-4cd4219f9fa0

https://huntr.com/bounties/da414d29-b55a-496f-b135-17e0fcec67bc

https://huntr.com/bounties/f115fe52-58af-4844-ad29-b1c25f7245df

https://huntr.com/bounties/7b111d55-8215-4727-8807-c5ed4cf1bfbe

插件详情

严重性: High

ID: 233434

文件名: ollama_0_3_14.nasl

版本: 1.2

类型: local

代理: windows, macosx, unix

发布时间: 2025/3/28

最近更新时间: 2025/4/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: High

基本分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2024-12055

CVSS v3

风险因素: High

基本分数: 7.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

漏洞信息

CPE: cpe:/a:ollama:ollama

必需的 KB 项: installed_sw/Ollama

补丁发布日期: 2025/3/20

漏洞发布日期: 2025/3/20

参考资料信息

CVE: CVE-2024-12055, CVE-2024-12886, CVE-2025-0315, CVE-2025-0317

IAVB: 2025-B-0041