Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ollama/ollama (CVE-2025-0317)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-369 División por cero
Fecha de publicación:
20/03/2025
Última modificación:
02/04/2025

Descripción

Una vulnerabilidad en ollama/ollama versiones anteriores a la 0.3.14 permite a un usuario malintencionado cargar y crear un archivo de modelo GGUF personalizado en el servidor Ollama. Esto puede provocar un error de división por cero en la función ggufPadding, lo que provoca el bloqueo del servidor y un ataque de denegación de servicio (DoS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ollama:ollama:*:*:*:*:*:*:*:* 0.3.14 (incluyendo)


Referencias a soluciones, herramientas e información