Vulnerabilidad en Ollama (CVE-2024-28224)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2024
Última modificación:
26/03/2025
Descripción
Ollama anterior a 0.1.29 tiene una vulnerabilidad de vinculación de DNS que puede permitir inadvertidamente el acceso remoto a la API completa, permitiendo así que un usuario no autorizado converse con un modelo de lenguaje grande, elimine un modelo o provoque una denegación de servicio (agotamiento de recursos).
Impacto
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/ollama/ollama/releases
- https://research.nccgroup.com/2024/04/08/technical-advisory-ollama-dns-rebinding-attack-cve-2024-28224/
- https://www.nccgroup.trust/us/our-research/?research=Technical%20advisories
- https://github.com/ollama/ollama/releases
- https://research.nccgroup.com/2024/04/08/technical-advisory-ollama-dns-rebinding-attack-cve-2024-28224/
- https://www.nccgroup.trust/us/our-research/?research=Technical%20advisories