发布日期:2024-04-08
更新日期:2024-06-27
受影响系统:
Ollama Ollama < 0.1.29
描述:
CVE(CAN) ID: CVE-2024-28224
Ollama是Ollama开源的一个可以在本地启动并运行的大型语言模型。
Ollama 0.1.29之前版本存在DNS重新绑定漏洞,攻击者可利用该漏洞获得对API的远程权限,进而在未经授权的情况下与大型语言模型对话、删除模型或导致拒绝服务。
< **>
建议:
厂商补丁:
Ollama
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://research.nccgroup.com/2024/04/08/technical-advisory-ollama-dns-rebinding-attack-cve-2024-28224/
浏览次数:41
严重程度:0(网友投票)