漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
There exists an unauthenticated remote information disclosure vulnerability in Ollama's model quantization engine
Vulnerability Description
Unauthenticated remote information disclosure vulnerability in Ollama's model quantization engine allows an attacker to read and exfiltrate the server's heap memory, potentially leading to sensitive data exposure, further compromise, and stealthy persistence.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Ollama AI Ollama 缓冲区错误漏洞
Vulnerability Description
Ollama AI Ollama是Ollama AI的一款本地运行大语言模型的框架。 Ollama AI Ollama v0.13.5版本存在安全漏洞,该漏洞源于模型量化引擎问题,可能导致未经身份验证的攻击者远程读取和泄露服务器堆内存,敏感数据泄露、进一步破解和隐蔽持久化。
CVSS Information
N/A
Vulnerability Type
N/A