Le module de téléchargement de modèles d'Ollama permet à des attaquants non authentifiés de récupérer des métadonnées cloud via SSRF
La faille SSRF persiste dans Ollama 0.33.2 car le téléchargeur de modèles tensoriels utilise un client HTTP distinct qui contourne la protection contre les redirections introduite pour la CVE-2026-5530, permettant ainsi aux attaquants de rediriger les téléchargements vers n'importe quelle adresse accessible.