CVE-2024-37032
لا يتحقق Ollama قبل الإصدار 0.1.34 من تنسيق digest (sha256 مع 64 رقمًا سداسيًا عشريًا) عند الحصول على مسار النموذج، وبالتالي يتعامل بشكل خاطئ مع حالات اختبار...
- تم النشر
- 31/05/2024
- محدث
- 27/03/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا يتحقق Ollama قبل الإصدار 0.1.34 من تنسيق digest (sha256 مع 64 رقمًا سداسيًا عشريًا) عند الحصول على مسار النموذج، وبالتالي يتعامل بشكل خاطئ مع حالات اختبار TestGetBlobsPath مثل أقل من 64 رقمًا سداسيًا عشريًا، أو أكثر من 64 رقمًا سداسيًا عشريًا، أو بادئة ../ في البداية.
المصادر
4CVE-2024-37032 (Probllama) PoC لأ Ollama ≤0.1.33: اجتياز المسار وكتابة ملفات عشوائية عبر معالجة ملخص النموذج، مما يؤدي إلى تصعيد امتيازات آلي.
CVE-2024-45436
- CVE-2024-37032-scannerالماسح الضوئي
ماسح CVE-2024-37032
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.