Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ollama/ollama (CVE-2024-8063)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-369 División por cero
Fecha de publicación:
20/03/2025
Última modificación:
13/05/2025

Descripción

Existe una vulnerabilidad de división por cero en ollama/ollama versión v0.3.3. Esta vulnerabilidad ocurre al importar modelos GGUF con un tipo manipulado para `block_count` en el archivo Modelfile. Esto puede provocar una denegación de servicio (DoS) cuando el servidor procesa el modelo, provocando su bloqueo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ollama:ollama:0.3.3:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información