Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ollama/ollama (CVE-2024-7773)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
20/03/2025
Última modificación:
15/04/2025

Descripción

Una vulnerabilidad en ollama/ollama versión 0.1.37 permite la ejecución remota de código (RCE) debido a una validación de entrada incorrecta al gestionar archivos zip. La vulnerabilidad, conocida como ZipSlip, se produce en la función parseFromZipFile de server/model.go. El código no comprueba las secuencias de directory traversal (../) en los nombres de archivo dentro del archivo zip, lo que permite a un atacante escribir archivos arbitrarios en el sistema de archivos. Esto puede explotarse para crear archivos como /etc/ld.so.preload y una librería compartida maliciosa, lo que provoca RCE.