Ollama-তে CVE-2026-85180 চিহ্নিত একটি দুর্বলতা দেখা দিয়েছে, যা লার্জ ল্যাঙ্গুয়েজ মডেল পরিবেশনকারী একটি ওপেন-সোর্স টুল। যে কেউ একটি মডেলের নাম প্রদান করার মাধ্যমে কোনো প্রকার অথেন্টিকেশন ছাড়াই সার্ভারটিকে প্রাইভেট নেটওয়ার্ক অ্যাড্রেস—যার মধ্যে ক্লাউড-মেটাডেটা এন্ডপয়েন্টও অন্তর্ভুক্ত—যোগাযোগ করতে বাধ্য করতে পারে। এই ত্রুটিটি একটি egress-network ঝুঁকি তৈরি করে যা অভ্যন্তরীণ পরিষেবাগুলোকে উন্মোচিত করতে পারে।

এক্সপ্লয়েটটি যেভাবে কাজ করে

  1. একজন আক্রমণকারী একটি ভুয়া মডেল রেজিস্ট্রি তৈরি করে যা দেখতে একটি বৈধ উৎসের মতো।
  2. রেজিস্ট্রিটি একটি ম্যানিফেস্ট প্রদান করে যেখানে এমন একটি URL থাকে যা একটি ক্ষতিকারক লিঙ্কে রিডাইরেক্ট করে।
  3. যখন Ollama মডেলটি পুল (pull) করে, তখন এর tensor-downloader কোনো প্রশ্ন ছাড়াই রিডাইরেক্টটি অনুসরণ করে।
  4. রিডাইরেক্ট করা রিকোয়েস্টটি যেকোনো অ্যাড্রেসকে টার্গেট করতে পারে, যেমন বহুল পরিচিত মেটাডেটা IP 169.254.169.254 অথবা ফায়ারওয়ালের পেছনে থাকা অন্যান্য অভ্যন্তরীণ সার্ভার।
  5. যেহেতু ডাউনলোড প্রক্রিয়ার জন্য কোনো লগইন প্রয়োজন হয় না, তাই রিকোয়েস্টটি ট্রিগার করার জন্য আক্রমণকারীর কোনো ক্রেডেনশিয়াল প্রয়োজন হয় না।

মূল সমস্যাটি হলো, যে কম্পোনেন্টটি tensor ফাইলগুলো ডাউনলোড করে সেটি ফাইনাল হোস্টটি পাবলিক নাকি প্রাইভেট তা কখনোই যাচাই করে না। Ollama-র অন্যান্য অংশগুলো এই যাচাই সম্পন্ন করলেও ডাউনলোডারটি তা করে না।

কেন এটি গুরুত্বপূর্ণ

আপনার Ollama সার্ভার যদি সংবেদনশীল API বা ক্লাউড ক্রেডেনশিয়ালের কাছাকাছি থাকে, তবে অভ্যন্তরীণ অ্যাড্রেসগুলোতে পৌঁছানোর এই ক্ষমতা একটি গুরুতর উদ্বেগের কারণ হয়ে দাঁড়ায়।

বর্তমান অবস্থা

v0.33.2 ভার্সনটি ঝুঁকিপূর্ণ। ত্রুটিটি CVE-2026-85180 হিসেবে চিহ্নিত করা হয়েছে।

তাৎক্ষণিক সুরক্ষার পদক্ষেপসমূহ

  • মডেলের নাম সীমাবদ্ধ করুন: অনির্ভরযোগ্য ব্যবহারকারীদের Ollama সার্ভারে যেকোনো মডেল আইডেন্টিফায়ার নির্দিষ্ট করা থেকে বিরত রাখুন।
  • Egress ফিল্টারিং: Ollama হোস্ট থেকে ক্লাউড-মেটাডেটা অ্যাড্রেস 169.254.169.254-এ আউটবাউন্ড ট্রাফিক বন্ধ করুন।
  • কিউরেটেড রেজিস্ট্রি: শুধুমাত্র আপনার নিয়ন্ত্রিত একটি প্রাইভেট এবং যাচাইকৃত রেজিস্ট্রি থেকে মডেল পুল করুন।
  • লগ মনিটরিং: অভ্যন্তরীণ IP বা অস্বাভাবিক হোস্টনেমে রিলেটেড পুল রিকোয়েস্টগুলোর দিকে নজর রাখুন এবং এমন কিছু ঘটলে অ্যালার্ট সেট করুন।

এই পদক্ষেপগুলো ত্রুটিটি সংশোধন (patch) করবে না, তবে একটি অফিসিয়াল ফিক্স না আসা পর্যন্ত যথেষ্ট সময় পেতে সাহায্য করবে।

সারকথা: Ollama-র সহজলভিতা একটি নেটওয়ার্ক এক্সপোজার লুকিয়ে রেখেছে; প্যাচ না আসা পর্যন্ত, অভ্যন্তরীণ অ্যাড্রেসগুলোর সাথে যোগাযোগ করার ক্ষমতা ব্লক করুন এবং কে মডেল ডাউনলোড রিকোয়েস্ট করতে পারবে তা সীমিত করুন।