目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2024-12704— LlamaIndex 安全漏洞

EPSS 0.35% · P58
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-12704の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Denial of Service (DoS) in run-llama/llama_index
ソース: NVD (National Vulnerability Database)
脆弱性説明
A vulnerability in the LangChainLLM class of the run-llama/llama_index repository, version v0.12.5, allows for a Denial of Service (DoS) attack. The stream_complete method executes the llm using a thread and retrieves the result via the get_response_gen method of the StreamingGeneratorCallbackHandler class. If the thread terminates abnormally before the _llm.predict is executed, there is no exception handling for this case, leading to an infinite loop in the get_response_gen function. This can be triggered by providing an input of an incorrect type, causing the thread to terminate and the process to continue running indefinitely.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
不可达退出条件的循环(无限循环)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
LlamaIndex 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
LlamaIndex是LlamaIndex开源的一个 LLM 应用程序的数据框架。 LlamaIndex v0.12.5版本存在安全漏洞,该漏洞源于未处理线程异常,可能导致拒绝服务攻击。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
run-llamarun-llama/llama_index unspecified ~ 0.12.6 -

II. CVE-2024-12704の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-12704のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · run-llama · 2025-03-20 · 5 CVEs total

CVE-2024-12910Denial of Service in run-llama/llama_index
CVE-2024-12911SQL Injection in run-llama/llama_index
CVE-2024-12909SQL Injection to RCE in run-llama/llama_index
CVE-2024-11958SQL Injection in run-llama/llama_index

IV. 関連脆弱性

V. CVE-2024-12704へのコメント

まだコメントはありません


コメントを残す