ದೊಡ್ಡ ಭಾಷಾ ಮಾದರಿಗಳನ್ನು (large language models) ನೀಡುವ ಮುಕ್ತ ಮೂಲದ (open-source) ಸಾಧನವಾದ Ollama ನಲ್ಲಿ CVE-2026-85180 ಎಂದು ಗುರುತಿಸಲಾದ ಒಂದು ದೌರ್ಬಲ್ಯವು ಕಂಡುಬಂದಿದೆ. ಮಾಡೆಲ್ ಹೆಸರನ್ನು ಒದಗಿಸಬಲ್ಲ ಯಾರೇ ಆದರೂ, ಯಾವುದೇ ದೃಢೀಕರಣವಿಲ್ಲದೆ (authentication) ಸರ್ವರ್ ಅನ್ನು ಖಾಸಗಿ ನೆಟ್‌ವರ್ಕ್ ವಿಳಾಸಗಳಿಗೆ—ಕ್ಲೌಡ್-ಮೆಟಾಡೇಟಾ ಎಂಡ್‌ಪಾಯಿಂಟ್‌ಗಳು ಸೇರಿದಂತೆ—ಸಂಪರ್ಕಿಸುವಂತೆ ಮಾಡಬಹುದು. ಈ ದೋಷವು ಆಂತರಿಕ ಸೇವೆಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸಬಲ್ಲ 'egress-network' ಅಪಾಯವನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ.

ಈ ಎಕ್ಸ್‌ಪ್ಲಾಯ್ಟ್ (exploit) ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ

  1. ದಾಳಿಕೋರರು (attacker) ಅಧಿಕೃತ ಮೂಲದಂತೆ ಕಾಣುವ ನಕಲಿ ಮಾಡೆಲ್ ರಿಜಿಸ್ಟ್ರಿಯನ್ನು ನಿರ್ಮಿಸುತ್ತಾರೆ.
  2. ಆ ರಿಜಿಸ್ಟ್ರಿಯು ದುರುದ್ದೇಶಪೂರಿತ ಲಿಂಕ್‌ಗೆ ಮರುನಿರ್ದೇಶಿಸುವ (redirect) URL ಹೊಂದಿರುವ ಮ್ಯಾನಿಫೆಸ್ಟ್ ಅನ್ನು ನೀಡುತ್ತದೆ.
  3. Ollama ಮಾಡೆಲ್ ಅನ್ನು ಡೌನ್‌ಲೋಡ್ ಮಾಡುವಾಗ, ಅದರ tensor-downloader ಯಾವುದೇ ಪ್ರಶ್ನೆ ಕೇಳದೆ ಆ ಮರುನಿರ್ದೇಶನವನ್ನು ಅನುಸರಿಸುತ್ತದೆ.
  4. ಈ ಮರುನಿರ್ದೇಶಿತ ವಿನಂತಿಯು (request) ಪ್ರಸಿದ್ಧ ಮೆಟಾಡೇಟಾ IP 169.254.169.254 ಅಥವಾ ಫೈರ್‌ವಾಲ್‌ಗಳ ಹಿಂದಿರುವ ಇತರ ಆಂತರಿಕ ಸರ್ವರ್‌ಗಳಂತಹ ಯಾವುದೇ ವಿಳಾಸವನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಳ್ಳಬಹುದು.
  5. ಡೌನ್‌ಲೋಡ್ ಪ್ರಕ್ರಿಯೆಗೆ ಲಾಗಿನ್ ಅಗತ್ಯವಿಲ್ಲದ ಕಾರಣ, ವಿನಂತಿಯನ್ನು ಪ್ರಾರಂಭಿಸಲು ದಾಳಿಕೋರರಿಗೆ ಯಾವುದೇ ಕ್ರೆಡೆನ್ಶಿಯಲ್‌ಗಳ (credentials) ಅಗತ್ಯವಿರುವುದಿಲ್ಲ.

ಇದರ ಮೂಲ ಸಮಸ್ಯೆಯೆಂದರೆ, ಟೆನ್ಸರ್ ಫೈಲ್‌ಗಳನ್ನು ಡೌನ್‌ಲೋಡ್ ಮಾಡುವ ಘಟಕವು (component) ಅಂತಿಮ ಹೋಸ್ಟ್ ಸಾರ್ವಜನಿಕವೇ ಅಥವಾ ಖಾಸಗಿಯೇ ಎಂದು ಎಂದಿಗೂ ಪರಿಶೀಲಿಸುವುದಿಲ್ಲ. Ollama ನ ಇತರ ಭಾಗಗಳು ಈ ಪರಿಶೀಲನೆಯನ್ನು ಮಾಡುತ್ತವೆ; ಆದರೆ ಡೌನ್‌ಲೋಡರ್ ಮಾಡುವುದಿಲ್ಲ.

ಇದು ಏಕೆ ಮುಖ್ಯ

ನಿಮ್ಮ Ollama ಸರ್ವರ್ ಸೂಕ್ಷ್ಮ APIಗಳು ಅಥವಾ ಕ್ಲೌಡ್ ಕ್ರೆಡೆನ್ಶಿಯಲ್‌ಗಳ ಹತ್ತಿರವಿದ್ದರೆ, ಆಂತರಿಕ ವಿಳಾಸಗಳನ್ನು ತಲುಪುವ ಸಾಮರ್ಥ್ಯವು ಗಂಭೀರ ಕಾಳಜಿಯ ವಿಷಯವಾಗುತ್ತದೆ.

ಪ್ರಸ್ತುತ ಸ್ಥಿತಿ

v0.33.2 ಆವೃತ್ತಿಯು ದೌರ್ಬಲ್ಯಕ್ಕೆ ಒಳಗಾಗಿದೆ. ಈ ದೋಷವನ್ನು CVE-2026-85180 ಎಂದು ಗುರುತಿಸಲಾಗಿದೆ.

ತಕ್ಷಣದ ರಕ್ಷಣಾ ಕ್ರಮಗಳು

  • ಮಾಡೆಲ್ ಹೆಸರುಗಳನ್ನು ನಿರ್ಬಂಧಿಸಿ: ನಂಬಲರ್ಹವಲ್ಲದ ಬಳಕೆದಾರರು Ollama ಸರ್ವರ್‌ಗೆ ಯಾವುದೇ ಮಾಡೆಲ್ ಐಡೆಂಟಿಫೈಯರ್‌ಗಳನ್ನು (identifiers) ನೀಡದಂತೆ ತಡೆಯಿರಿ.
  • Egress filtering: Ollama ಹೋಸ್ಟ್‌ನಿಂದ ಕ್ಲೌಡ್-ಮೆಟಾಡೇಟಾ ವಿಳಾಸವಾದ 169.254.169.254 ಕ್ಕೆ ಹೋಗುವ ಔಟ್‌ಬೌಂಡ್ ಟ್ರಾಫಿಕ್ ಅನ್ನು ನಿಲ್ಲಿಸಿ.
  • ಕ್ಯೂರೇಟೆಡ್ ರಿಜಿಸ್ಟರಿಗಳು: ನೀವು ನಿಯಂತ್ರಿಸುವ ಖಾಸಗಿ ಮತ್ತು ಪರಿಶೀಲಿಸಿದ ರಿಜಿಸ್ಟ್ರಿಯಿಂದ ಮಾತ್ರ ಮಾಡೆಲ್‌ಗಳನ್ನು ಡೌನ್‌ಲೋಡ್ ಮಾಡಿ.
  • ಲಾಗ್ ಮಾನಿಟರಿಂಗ್: ಆಂತರಿಕ IPಗಳು ಅಥವಾ ಅಸಾಮಾನ್ಯ ಹೋಸ್ಟ್‌ನೆಮ್‌ಗಳಿಗೆ ಮರುನಿರ್ದೇಶಿಸುವ 'pull requests' ಅನ್ನು ಗಮನಿಸಿ ಮತ್ತು ಅಂತಹ ಯಾವುದೇ ಘಟನೆ ನಡೆದಾಗ ಎಚ್ಚರಿಕೆ ನೀಡಿ.

ಈ ಕ್ರಮಗಳು ದೋಷವನ್ನು ಸರಿಪಡಿಸುವುದಿಲ್ಲ (patch), ಆದರೆ ಅಧಿಕೃತ ಪರಿಹಾರ ಬರುವವರೆಗೆ ಸಮಯವನ್ನು ಕೊಳ್ಳಲು ಸಾಕಷ್ಟು ರಕ್ಷಣೆ ನೀಡುತ್ತವೆ.

ಸಾರಾಂಶ: Ollama ನ ಅನುಕೂಲವು ನೆಟ್‌ವರ್ಕ್ ಎಕ್ಸ್‌ಪೋಸರ್ ಅನ್ನು ಮರೆಮಾಚುತ್ತದೆ; ಪ್ಯಾಚ್ ಬರುವವರೆಗೆ, ಆಂತರಿಕ ವಿಳಾಸಗಳೊಂದಿಗೆ ಸಂವಹನ ನಡೆಸುವ ಅದರ ಸಾಮರ್ಥ್ಯವನ್ನು ನಿರ್ಬಂಧಿಸಿ ಮತ್ತು ಮಾಡೆಲ್ ಡೌನ್‌ಲೋಡ್‌ಗಳನ್ನು ವಿನಂತಿಸುವವರನ್ನು ಸೀಮಿತಗೊಳಿಸಿ.