Ollama, જે લાર્જ લેંગ્વેજ મોડલ્સ (large language models) સર્વ કરે છે તેવા ઓપન-સોર્સ ટૂલમાં CVE-2026-85180 તરીકે ઓળખાતી એક નબળાઈ (vulnerability) સામે આવી છે. જે કોઈ પણ વ્યક્તિ મોડલનું નામ આપી શકે છે, તે કોઈપણ પ્રમાણપત્ર (authentication) વગર સર્વરને ખાનગી નેટવર્ક એડ્રેસ—ક્લાઉડ-મેટાદેટા એન્ડપોઇન્ટ્સ સહિત—સાથે સંપર્ક કરવા માટે મજબૂર કરી શકે છે. આ ખામી ઇગ્રેસ-નેટવર્ક (egress-network) જોખમ ઊભું કરે છે જે આંતરિક સેવાઓને ખુલ્લી પાડી શકે છે.

એક્સપ્લોઇટ (exploit) કેવી રીતે કામ કરે છે

  1. એક હુમલાખોર નકલી મોડલ રજિસ્ટ્રી બનાવે છે જે કાયદેસરના સ્ત્રોત જેવી લાગે છે.
  2. રજિસ્ટ્રી એક મેનિફેસ્ટ (manifest) પરત કરે છે જેમાં એવું URL હોય છે જે જોખમી લિંક પર રીડાયરેક્ટ કરે છે.
  3. જ્યારે Ollama મોડલ પુલ (pull) કરે છે, ત્યારે તેનું tensor-downloader કોઈપણ પ્રશ્ન વગર રીડાયરેક્ટને અનુસરે છે.
  4. રીડાયરેક્ટ કરેલી વિનંતી કોઈપણ એડ્રેસને લક્ષ્ય બનાવી શકે છે, જેમ કે જાણીતું મેટાડેટા IP 169.254.169.254 અથવા ફાયરવોલ પાછળના અન્ય આંતરિક સર્વર્સ.
  5. કારણ કે ડાઉનલોડ પ્રક્રિયા માટે કોઈ લોગિનની જરૂર નથી, તેથી હુમલાખોરને વિનંતી શરૂ કરવા માટે કોઈ ક્રેડેન્શિયલ્સ (credentials) ની જરૂર નથી.

મુખ્ય સમસ્યા એ છે કે ટેન્સર ફાઇલો ડાઉનલોડ કરતો ઘટક (component) ક્યારેય તપાસતો નથી કે અંતિમ હોસ્ટ પબ્લિક છે કે પ્રાઇવેટ. Ollama ના અન્ય ભાગો તે તપાસ કરે છે; ડાઉનલોડર કરતું નથી.

તે શા માટે મહત્વનું છે

જો તમારું Ollama સર્વર સંવેદનશીલ APIs અથવા ક્લાઉડ ક્રેડેન્શિયલ્સની નજીક હોય, તો આંતરિક એડ્રેસ સુધી પહોંચવાની ક્ષમતા ગંભીર ચિંતાનો વિષય બની જાય છે.

વર્તમાન સ્થિતિ

વર્ઝન v0.33.2 નબળું (vulnerable) છે. આ ખામીને CVE-2026-85180 તરીકે ઓળખવામાં આવી છે.

તાત્કાલિક સુરક્ષાના પગલાં

  • મોડલના નામો મર્યાદિત કરો: Ollama સર્વર પર અવિશ્વાસપાત્ર વપરાશકર્તાઓને મનસ્વી મોડલ આઇડેન્ટિફાયર (model identifiers) આપતા અટકાવો.
  • ઇગ્રેસ ફિલ્ટરિંગ (Egress filtering): Ollama હોસ્ટમાંથી ક્લાઉડ-મેટાદેટા એડ્રેસ 169.254.169.254 પર જતાં આઉટબાઉન્ડ ટ્રાફિકને અટકાવો.
  • ક્યુરેટેડ રજિસ્ટ્રીઝ: ફક્ત તમે નિયંત્રિત કરતા ખાનગી અને ચકાસાયેલ રજિસ્ટ્રીમાંથી જ મોડલ પુલ કરો.
  • લોગ મોનિટરિંગ: આંતરિક IP અથવા અસામાન્ય હોસ્ટનેમ્સ પર રીઝોલ્વ થતી પુલ વિનંતીઓ પર નજર રાખો અને આવી કોઈપણ ઘટના પર એલર્ટ આપો.

આ પગલાં ખામીને પેચ (patch) કરશે નહીં, પરંતુ સત્તાવાર ફિક્સ આવે ત્યાં સુધી સમય મેળવવા માટે તે પૂરતા પ્રમાણમાં સુરક્ષા વધારશે.

સારાંશ: Ollama ની સુવિધા નેટવર્ક એક્સપોઝરને છુપાવે છે; જ્યાં સુધી પેચ ન આવે ત્યાં સુધી, આંતરિક એડ્રેસ સાથે વાત કરવાની તેની ક્ષમતાને બ્લોક કરો અને કોણ મોડલ ડાઉનલોડ માટે વિનંતી કરી શકે છે તેના પર મર્યાદા લાદો.