PT-2026-3790 · Ollama · Ollama

CVE-2025-66960

·

Publicado

2026-01-21

·

Atualizado

2026-02-08

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Ollama anteriores à 0.12.10
Descrição Existe uma falha na função readGGUFV1String() dentro do sistema de inicialização e gerenciamento de modelos de linguagem de grande porte (LLM) do Ollama. A validação de entrada insuficiente nesta função pode permitir que um atacante remoto cause uma negação de serviço. A falha está localizada no arquivo fs/ggml/gguf.go, onde a função readGGUFV1String() lê o comprimento de uma string a partir de metadados GGUF não confiáveis.
Recomendações Atualize para a versão 0.12.10 ou posterior.

Exploit

Correção

DoS

RCE

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00974
CVE-2025-66960
PYSEC-2026-102

Produtos afetados

Ollama