ದೊಡ್ಡ ಭಾಷಾ ಮಾದರಿಗಳನ್ನು (large language models) ನೀಡುವ ಮುಕ್ತ ಮೂಲದ (open-source) ಸಾಧನವಾದ Ollama ನಲ್ಲಿ CVE-2026-85180 ಎಂದು ಗುರುತಿಸಲಾದ ಒಂದು ದೌರ್ಬಲ್ಯವು ಕಂಡುಬಂದಿದೆ. ಮಾಡೆಲ್ ಹೆಸರನ್ನು ಒದಗಿಸಬಲ್ಲ ಯಾರೇ ಆದರೂ, ಯಾವುದೇ ದೃಢೀಕರಣವಿಲ್ಲದೆ (authentication) ಸರ್ವರ್ ಅನ್ನು ಖಾಸಗಿ ನೆಟ್ವರ್ಕ್ ವಿಳಾಸಗಳಿಗೆ—ಕ್ಲೌಡ್-ಮೆಟಾಡೇಟಾ ಎಂಡ್ಪಾಯಿಂಟ್ಗಳು ಸೇರಿದಂತೆ—ಸಂಪರ್ಕಿಸುವಂತೆ ಮಾಡಬಹುದು. ಈ ದೋಷವು ಆಂತರಿಕ ಸೇವೆಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸಬಲ್ಲ 'egress-network' ಅಪಾಯವನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ.
ಈ ಎಕ್ಸ್ಪ್ಲಾಯ್ಟ್ (exploit) ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ
- ದಾಳಿಕೋರರು (attacker) ಅಧಿಕೃತ ಮೂಲದಂತೆ ಕಾಣುವ ನಕಲಿ ಮಾಡೆಲ್ ರಿಜಿಸ್ಟ್ರಿಯನ್ನು ನಿರ್ಮಿಸುತ್ತಾರೆ.
- ಆ ರಿಜಿಸ್ಟ್ರಿಯು ದುರುದ್ದೇಶಪೂರಿತ ಲಿಂಕ್ಗೆ ಮರುನಿರ್ದೇಶಿಸುವ (redirect) URL ಹೊಂದಿರುವ ಮ್ಯಾನಿಫೆಸ್ಟ್ ಅನ್ನು ನೀಡುತ್ತದೆ.
- Ollama ಮಾಡೆಲ್ ಅನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡುವಾಗ, ಅದರ tensor-downloader ಯಾವುದೇ ಪ್ರಶ್ನೆ ಕೇಳದೆ ಆ ಮರುನಿರ್ದೇಶನವನ್ನು ಅನುಸರಿಸುತ್ತದೆ.
- ಈ ಮರುನಿರ್ದೇಶಿತ ವಿನಂತಿಯು (request) ಪ್ರಸಿದ್ಧ ಮೆಟಾಡೇಟಾ IP 169.254.169.254 ಅಥವಾ ಫೈರ್ವಾಲ್ಗಳ ಹಿಂದಿರುವ ಇತರ ಆಂತರಿಕ ಸರ್ವರ್ಗಳಂತಹ ಯಾವುದೇ ವಿಳಾಸವನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಳ್ಳಬಹುದು.
- ಡೌನ್ಲೋಡ್ ಪ್ರಕ್ರಿಯೆಗೆ ಲಾಗಿನ್ ಅಗತ್ಯವಿಲ್ಲದ ಕಾರಣ, ವಿನಂತಿಯನ್ನು ಪ್ರಾರಂಭಿಸಲು ದಾಳಿಕೋರರಿಗೆ ಯಾವುದೇ ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳ (credentials) ಅಗತ್ಯವಿರುವುದಿಲ್ಲ.
ಇದರ ಮೂಲ ಸಮಸ್ಯೆಯೆಂದರೆ, ಟೆನ್ಸರ್ ಫೈಲ್ಗಳನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡುವ ಘಟಕವು (component) ಅಂತಿಮ ಹೋಸ್ಟ್ ಸಾರ್ವಜನಿಕವೇ ಅಥವಾ ಖಾಸಗಿಯೇ ಎಂದು ಎಂದಿಗೂ ಪರಿಶೀಲಿಸುವುದಿಲ್ಲ. Ollama ನ ಇತರ ಭಾಗಗಳು ಈ ಪರಿಶೀಲನೆಯನ್ನು ಮಾಡುತ್ತವೆ; ಆದರೆ ಡೌನ್ಲೋಡರ್ ಮಾಡುವುದಿಲ್ಲ.
ಇದು ಏಕೆ ಮುಖ್ಯ
ನಿಮ್ಮ Ollama ಸರ್ವರ್ ಸೂಕ್ಷ್ಮ APIಗಳು ಅಥವಾ ಕ್ಲೌಡ್ ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳ ಹತ್ತಿರವಿದ್ದರೆ, ಆಂತರಿಕ ವಿಳಾಸಗಳನ್ನು ತಲುಪುವ ಸಾಮರ್ಥ್ಯವು ಗಂಭೀರ ಕಾಳಜಿಯ ವಿಷಯವಾಗುತ್ತದೆ.
ಪ್ರಸ್ತುತ ಸ್ಥಿತಿ
v0.33.2 ಆವೃತ್ತಿಯು ದೌರ್ಬಲ್ಯಕ್ಕೆ ಒಳಗಾಗಿದೆ. ಈ ದೋಷವನ್ನು CVE-2026-85180 ಎಂದು ಗುರುತಿಸಲಾಗಿದೆ.
ತಕ್ಷಣದ ರಕ್ಷಣಾ ಕ್ರಮಗಳು
- ಮಾಡೆಲ್ ಹೆಸರುಗಳನ್ನು ನಿರ್ಬಂಧಿಸಿ: ನಂಬಲರ್ಹವಲ್ಲದ ಬಳಕೆದಾರರು Ollama ಸರ್ವರ್ಗೆ ಯಾವುದೇ ಮಾಡೆಲ್ ಐಡೆಂಟಿಫೈಯರ್ಗಳನ್ನು (identifiers) ನೀಡದಂತೆ ತಡೆಯಿರಿ.
- Egress filtering: Ollama ಹೋಸ್ಟ್ನಿಂದ ಕ್ಲೌಡ್-ಮೆಟಾಡೇಟಾ ವಿಳಾಸವಾದ 169.254.169.254 ಕ್ಕೆ ಹೋಗುವ ಔಟ್ಬೌಂಡ್ ಟ್ರಾಫಿಕ್ ಅನ್ನು ನಿಲ್ಲಿಸಿ.
- ಕ್ಯೂರೇಟೆಡ್ ರಿಜಿಸ್ಟರಿಗಳು: ನೀವು ನಿಯಂತ್ರಿಸುವ ಖಾಸಗಿ ಮತ್ತು ಪರಿಶೀಲಿಸಿದ ರಿಜಿಸ್ಟ್ರಿಯಿಂದ ಮಾತ್ರ ಮಾಡೆಲ್ಗಳನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡಿ.
- ಲಾಗ್ ಮಾನಿಟರಿಂಗ್: ಆಂತರಿಕ IPಗಳು ಅಥವಾ ಅಸಾಮಾನ್ಯ ಹೋಸ್ಟ್ನೆಮ್ಗಳಿಗೆ ಮರುನಿರ್ದೇಶಿಸುವ 'pull requests' ಅನ್ನು ಗಮನಿಸಿ ಮತ್ತು ಅಂತಹ ಯಾವುದೇ ಘಟನೆ ನಡೆದಾಗ ಎಚ್ಚರಿಕೆ ನೀಡಿ.
ಈ ಕ್ರಮಗಳು ದೋಷವನ್ನು ಸರಿಪಡಿಸುವುದಿಲ್ಲ (patch), ಆದರೆ ಅಧಿಕೃತ ಪರಿಹಾರ ಬರುವವರೆಗೆ ಸಮಯವನ್ನು ಕೊಳ್ಳಲು ಸಾಕಷ್ಟು ರಕ್ಷಣೆ ನೀಡುತ್ತವೆ.
ಸಾರಾಂಶ: Ollama ನ ಅನುಕೂಲವು ನೆಟ್ವರ್ಕ್ ಎಕ್ಸ್ಪೋಸರ್ ಅನ್ನು ಮರೆಮಾಚುತ್ತದೆ; ಪ್ಯಾಚ್ ಬರುವವರೆಗೆ, ಆಂತರಿಕ ವಿಳಾಸಗಳೊಂದಿಗೆ ಸಂವಹನ ನಡೆಸುವ ಅದರ ಸಾಮರ್ಥ್ಯವನ್ನು ನಿರ್ಬಂಧಿಸಿ ಮತ್ತು ಮಾಡೆಲ್ ಡೌನ್ಲೋಡ್ಗಳನ್ನು ವಿನಂತಿಸುವವರನ್ನು ಸೀಮಿತಗೊಳಿಸಿ.
