ಹೊಸದಾಗಿ ಬಹಿರಂಗಪಡಿಸಲಾದ CVE-2026-85180 ಎಂಬುವಿಕೆಯು, ದೃಢೀಕರಣಗೊಳ್ಳದ (unauthenticated) ದಾಳಿಗಾರರು Ollama ನ model-puller ಅನ್ನು ಬಳಸಿಕೊಂಡು ಕ್ಲೌಡ್ ಮೆಟಾಡೇಟಾ ಎಂಡ್‌ಪಾಯಿಂಟ್‌ಗಳು ಸೇರಿದಂತೆ ಆಂತರಿಕ ಸೇವೆಗಳ ಮೇಲೆ server-side request forgery (SSRF) ದಾಳಿಗಳನ್ನು ನಡೆಸಲು ಅವಕಾಶ ಮಾಡಿಕೊಡುತ್ತದೆ. ಈ ದೋಷವು ಪ್ರಸ್ತುತ ಬಿಡುಗಡೆಯಾದ version 0.33.2 ರಲ್ಲಿಯೂ ಇದೆ ಮತ್ತು ಮಾನ್ಯವಾದ Ollama ಖಾತೆಯಿಲ್ಲದೆಯೇ ಇದನ್ನು ಪ್ರಚೋದಿಸಬಹುದು.

ಈ ದುರ್ಬಲತೆಯು ಏಕೆ ಮುಖ್ಯವಾಗಿದೆ

ಅನೇಕ ತಂಡಗಳು ಡೆವಲಪರ್‌ಗಳು ಮತ್ತು CI ಪೈಪ್‌ಲೈನ್‌ಗಳಿಗೆ LLM ಮಾಡೆಲ್‌ಗಳನ್ನು ಒದಗಿಸಲು ಆಂತರಿಕ Ollama ಸರ್ವರ್ ಅನ್ನು ನಡೆಸುತ್ತವೆ. ಮಾಡೆಲ್‌ಗಳನ್ನು ವಿತರಿಸುವ API ಅನ್ನು ಹೆಚ್ಚಾಗಿ ಮುಕ್ತವಾಗಿ ಬಿಡಲಾಗುತ್ತದೆ, ಇದರಿಂದಾಗಿ ಆಂತರಿಕ ನೆಟ್‌ವರ್ಕ್‌ನಲ್ಲಿರುವ ಯಾವುದೇ ಬಳಕೆದಾರರು ಹೆಸರಿನ ಮೂಲಕ ಮಾಡೆಲ್ ಅನ್ನು ವಿನಂತಿಸಬಹುದು. ಈ ಅನುಕೂಲತೆಯು ಸಾರ್ವಜನಿಕವಾಗಿ ಲಭ್ಯವಿರುವ API ನಿಂದ ಖಾಸಗಿ ನೆಟ್‌ವರ್ಕ್‌ಗೆ ನೇರ ಹಾದಿಯನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ. CVE-2026-85180 ಈ ಹಾದಿಯನ್ನು ಒಂದು ಅಸ್ತ್ರವನ್ನಾಗಿ ಪರಿವರ್ತಿಸುತ್ತದೆ.

ದುಷ್ಟ ಉದ್ದೇಶ ಹೊಂದಿರುವ ಮಾಡೆಲ್ ರಿಜಿಸ್ಟ್ರಿಯನ್ನು (malicious model registry) ಹೊಂದಿರುವ ದಾಳಿಗಾರರು, ಡೌನ್‌ಲೋಡ್ ವಿನಂತಿಯನ್ನು Ollama ಪ್ರಕ್ರಿಯೆಯು ತಲುಪಬಹುದಾದ ಯಾವುದೇ ವಿಳಾಸಕ್ಕೆ ಮರುನಿರ್ದೇಶಿಸುವ (redirect) ಮ್ಯಾನಿಫೆಸ್ಟ್ ಅನ್ನು ಸಿದ್ಧಪಡಿಸಬಹುದು. pull API ಮ್ಯಾನಿಫೆಸ್ಟ್ ಅನ್ನು ಸ್ವೀಕರಿಸಿದಾಗ, ಅದು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಆ ಮರುನಿರ್ದೇಶನವನ್ನು ಅನುಸರಿಸುತ್ತದೆ. pull ಎಂಡ್‌ಪಾಯಿಂಟ್‌ಗೆ ದೃಢೀಕರಣದ ಅಗತ್ಯವಿಲ್ಲದ ಕಾರಣ, ದಾಳಿಗಾರನಿಗೆ ಯಾವುದೇ Ollama ಖಾತೆಯ ಅಗತ್ಯವಿರುವುದಿಲ್ಲ. ಈ ಮರುನಿರ್ದೇಶನವು loopback, link-local ಅಥವಾ ಯಾವುದೇ ಖಾಸಗಿ ಸಬ್‌ನೆಟ್‌ಗೆ (private subnet) ಸೂಚಿಸಬಹುದು, ಇದು ದಾಳಿಗಾರನಿಗೆ ಬಲಿಪಶುವಿನ ಕ್ಲೌಡ್ VPC ಅಥವಾ ಆನ್-ಪ್ರೆಮಿಸ್ ನೆಟ್‌ವರ್ಕ್‌ನೊಳಗೆ ಪ್ರವೇಶಿಸಲು ಅವಕಾಶ ನೀಡುತ್ತದೆ.

ಅತ್ಯಂತ ಅಪಾಯಕಾರಿ ಗುರಿ ಎಂದರೆ ಕ್ಲೌಡ್ ಮೆಟಾಡೇಟಾ ಸೇವೆ (ಸಾಮಾನ್ಯವಾಗಿ 169.254.169.254). ಆ ಎಂಡ್‌ಪಾಯಿಂಟ್ ಇನ್‌ಸ್ಟೆನ್ಸ್ (instance) ಗೆ ತಾತ್ಕಾಲಿಕ ಕ್ರೆಡೆನ್ಶಿಯಲ್‌ಗಳನ್ನು (temporary credentials) ನೀಡುತ್ತದೆ.

ಹಿಂದಿನ ಪರಿಹಾರಗಳ ಮೂಲಕ ಈ ಬಗ್ ಹೇಗೆ ತಪ್ಪಿಸಿಕೊಂಡಿತು

ಈ ವರ್ಷದ ಆರಂಭದಲ್ಲಿ, Ollama CVE-2026-5530 ಎಂದು ಗುರುತಿಸಲಾದ ಮರುನಿರ್ದೇಶನ (redirect) ಸಮಸ್ಯೆಯನ್ನು ಸರಿಪಡಿಸಿತ್ತು. ಆ ಪರಿಹಾರವು ಖಾಸಗಿ ವಿಳಾಸಗಳಿಗೆ ಮರುನಿರ್ದೇಶನಗಳನ್ನು ತಡೆಯುವ ಪರಿಶೀಲನೆಯನ್ನು ಸೇರಿಸಿತು, ಆದರೆ ಅದು ಕೇವಲ ಪ್ರಾಥಮಿಕ ಡೌನ್‌ಲೋಡರ್ ಘಟಕಕ್ಕೆ (primary downloader component) ಮಾತ್ರ ಅನ್ವಯವಾಗುತ್ತಿತ್ತು. ವಿಭಿನ್ನ ವರ್ಗದ ಮಾಡೆಲ್ ಫೈಲ್‌ಗಳನ್ನು ನಿರ್ವಹಿಸುವ tensor model downloader, ಪ್ರತ್ಯೇಕ HTTP ಕ್ಲೈಂಟ್ ಲೈಬ್ರರಿಯನ್ನು ಬಳಸುತ್ತದೆ. ಆ ಲೈಬ್ರರಿಯು ಮರುನಿರ್ದೇಶನಗಳನ್ನು ಮ್ಯಾನುಯಲ್ ಆಗಿ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುತ್ತದೆ ಮತ್ತು ಹೊಸ ಗುರಿಯ ಬಗ್ಗೆ ಯಾವುದೇ ವ್ಯಾಲಿಡೇಶನ್ ಅನ್ನು ಹೊಂದಿರುವುದಿಲ್ಲ. ಪರಿಣಾಮವಾಗಿ, ಆ ಡೌನ್‌ಲೋಡ್‌ಗಳಿಗೆ ಹಳೆಯ ಸುರಕ್ಷತಾ ನಿಯಮಗಳು ಕಾರ್ಯನಿರ್ವಹಿಸುವುದಿಲ್ಲ, ಇದರಿಂದ SSRF ವೆಕ್ಟರ್ ಮುಕ್ತವಾಗಿ ಉಳಿಯುತ್ತದೆ.

ಯಾರು ನಷ್ಟ ಅನುಭವಿಸಬಹುದು

ಹೆಚ್ಚಿನ ಸಂಖ್ಯೆಯ ಡೆವಲಪರ್‌ಗಳಿಗೆ Ollama ಎಂಡ್‌ಪಾಯಿಂಟ್ ಅನ್ನು ಒದಗಿಸುವ ಉದ್ಯಮಗಳು (Enterprises) ಅತಿ ಹೆಚ್ಚು ಅಪಾಯವನ್ನು ಎದುರಿಸುತ್ತವೆ. ಮೆಟಾಡೇಟಾ-ಚಾಲಿತ ಕ್ರೆಡೆನ್ಶಿಯಲ್‌ಗಳ ಮೇಲೆ ಅವಲಂಬಿತವಾಗಿರುವ ಕ್ಲೌಡ್-ನೇಟಿವ್ ವರ್ಕ್‌ಲೋಡ್‌ಗಳು (cloud-native workloads) ವಿಶೇಷವಾಗಿ ದುರ್ಬಲವಾಗಿವೆ.

ಈಗ ತಕ್ಷಣ ಏನು ಮಾಡಬಹುದು

ಇನ್ನೂ ಯಾವುದೇ ಪ್ಯಾಚ್ ಬಿಡುಗಡೆಯಾಗಿಲ್ಲ ಮತ್ತು ಈ ದುರ್ಬಲತೆಯು version 0.33.2 ರಲ್ಲಿ ಮುಂದುವರಿಯುತ್ತಿದೆ. ಅಧಿಕೃತ ಪರಿಹಾರ ಬರುವವರೆಗೆ, ಆಪರೇಟರ್‌ಗಳು Ollama ಪ್ರಕ್ರಿಯೆಯ ಸುತ್ತಲಿನ ನೆಟ್‌ವರ್ಕ್ ಲೇಯರ್ ಅನ್ನು ಬಲಪಡಿಸಬೇಕು (harden).

  • ಯಾವುದೇ ಮಾಡೆಲ್ ರೆಫರೆನ್ಸ್‌ಗಳನ್ನು ನಿಲ್ಲಿಸಿ. ಕೇವಲ ನಂಬಿಕಸ್ತ ಬಳಕೆದಾರರು ಅಥವಾ ಸೇವೆಗಳು ಮಾತ್ರ ಮಾಡೆಲ್ ಹೆಸರುಗಳನ್ನು ಸಲ್ಲಿಸಲು ಸಾಧ್ಯವಾಗುವಂತೆ API ಅನ್ನು ನಿರ್ಬಂಧಿಸಿ. ಅಜ್ಞಾತ ಅಥವಾ ಬಳಕೆದಾರರು ಒದಗಿಸಿದ ರಿಜಿಸ್ಟ್ರಿ URLಗಳನ್ನು ತಿರಸ್ಕರಿಸಿ.
  • ಔಟ್‌ಬೌಂಡ್ ಟ್ರಾಫಿಕ್ ಅನ್ನು ನಿಯಂತ್ರಿಸಿ. ಕಂಟೇನರ್, ಹೋಸ್ಟ್ ಅಥವಾ ಫೈರ್‌ವಾಲ್ ಮಟ್ಟದಲ್ಲಿ, Ollama ಪ್ರಕ್ರಿಯೆಯಿಂದ loopback, link-local ಮತ್ತು ಖಾಸಗಿ IP ಶ್ರೇಣಿಗಳಿಗೆ ಆಗುವ ಸಂಪರ್ಕಗಳನ್ನು ತಡೆಯಿರಿ. ವರ್ಕ್‌ಲೋಡ್‌ಗೆ ನಿಜವಾಗಿಯೂ ಅಗತ್ಯವಿಲ್ಲದಿದ್ದರೆ, ಕ್ಲೌಡ್ ಮೆಟಾಡೇಟಾ ವಿಳಾಸಕ್ಕೆ (169.254.169.254) ಪ್ರವೇಶವನ್ನು ಸ್ಪಷ್ಟವಾಗಿ ನಿರಾಕರಿಸಿ.
  • ಕ್ಯೂರೇಟೆಡ್ ರಿಜಿಸ್ಟ್ರಿಯನ್ನು ಬಳಸಿ. ಪರಿಶೀಲಿಸಿದ ಮ್ಯಾನಿಫೆಸ್ಟ್‌ಗಳನ್ನು ಮಾತ್ರ ಒದಗಿಸುವ ಆಂತರಿಕ ಮಾಡೆಲ್ ರಿಜಿಸ್ಟ್ರಿಯನ್ನು ಹೋಸ್ಟ್ ಮಾಡಿ. ಹೋಸ್ಟ್‌ಹೆಮ್‌ಗಳ (hostnames) 'ಅಲೌ-ಲಿಸ್ಟ್' ಅನ್ನು ಅನ್ವಯಿಸಿ ಮತ್ತು ಬೇರೆಡೆಗೆ ಸೂಚಿಸುವ ಯಾವುದೇ ಮರುನಿರ್ದೇಶನಗಳನ್ನು ತಿರಸ್ಕರಿಸಿ.
  • ಅನುಮಾನಾಸ್ಪದ ಪಲ್ಸ್‌ಗಳನ್ನು (pulls) ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ. ಆಂತರಿಕ ವಿಳಾಸಗಳಿಗೆ ತಕ್ಷಣವೇ ನೆಟ್‌ವರ್ಕ್ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಸೃಷ್ಟಿಸುವ pull ವಿನಂತಿಗಳಿಗಾಗಿ Ollama ಲಾಗ್‌ಗಳನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡಿ. ಅನಿರೀಕ್ಷಿತ ಔಟ್‌ಬೌಂಡ್ ಸಂಪರ್ಕಗಳನ್ನು ಪತ್ತೆಹಚ್ಚಲು ನೆಟ್‌ವರ್ಕ್ ಟೆಲಿಮೆಟ್ರಿಯೊಂದಿಗೆ (network telemetry) ಇದನ್ನು ಹೋಲಿಸಿ ನೋಡಿ.

ಮುಂದೆ ಏನನ್ನು ಗಮನಿಸಬೇಕು

ಮುಂಬರುವ ಪ್ಯಾಚ್‌ಗಾಗಿ ಪ್ರಾಜೆಕ್ಟ್‌ನ ರಿಲೀಸ್ ನೋಟ್ಸ್ ಮತ್ತು ಸೆಕ್ಯೂರಿಟಿ ಅಡ್ವೈಸರಿಗಳನ್ನು ಗಮನಿಸುತ್ತಿರಿ. ಅಷ್ಟೊತ್ತಿಗೆ, model-puller ಅನ್ನು ನೆಟ್‌ವರ್ಕ್ ಸಾಮರ್ಥ್ಯವಿರುವ ಸೇವೆಯಾಗಿ ಪರಿಗಣಿಸಿ ಮತ್ತು ತಕ್ಷಣವೇ ಮೇಲಿನ ನಾಲ್ಕು ಉಪಶಮನ ಕ್ರಮಗಳನ್ನು (mitigations) ಅನ್ವಯಿಸಿ.

ಸಾರಾಂಶ: Ollama ನ ಮಾಡೆಲ್ ಡೌನ್‌ಲೋಡರ್‌ನಲ್ಲಿರುವ ದೃಢೀಕರಣಗೊಳ್ಳದ SSRF ದೋಷವು ಕ್ಲೌಡ್ ಕ್ರೆಡೆನ್ಶಿಯಲ್‌ಗಳು ಮತ್ತು ಆಂತರಿಕ APIಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸಬಹುದು; ಪ್ಯಾಚ್ ಬರುವವರೆಗೆ, ಖಾಸಗಿ ನೆಟ್‌ವರ್ಕ್‌ಗಳಿಗೆ ಔಟ್‌ಬೌಂಡ್ ಪ್ರವೇಶವನ್ನು ತಡೆಯಿರಿ, ಮಾಡೆಲ್ ರೆಫರೆನ್ಸ್‌ಗಳನ್ನು ನಿರ್ಬಂಧಿಸಿ ಮತ್ತು pull ಚಟುವಟಿಕೆಯನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ.