Ollamas Model-Puller ermöglicht nicht authentifizierten Angreifern den Abruf von Cloud-Metadaten via SSRF
Der SSRF-Bug besteht in Ollama 0.33.2 weiterhin fort, da der Tensor-Modell-Downloader einen separaten HTTP-Client nutzt, der den für CVE-2026-5530 eingeführten Redirect-Schutz umgeht. Dadurch können Angreifer Modell-Downloads auf jede beliebige erreichbare Adresse umleiten.