ലാർജ് ലാംഗ്വേജ് മോഡലുകൾ സേവനം ചെയ്യുന്ന ഓപ്പൺ സോഴ്സ് ടൂളായ Ollama-യിൽ CVE-2026-85180 എന്ന് അടയാളപ്പെടുത്തിയ ഒരു സുരക്ഷാ വീഴ്ച കണ്ടെത്തിയിട്ടുണ്ട്. ഒരു മോഡൽ പേര് നൽകാൻ കഴിയുന്ന ആർക്കും, യാതൊരുവിധ അതന്റിക്കേഷനും ഇല്ലാതെ തന്നെ ക്ലൗഡ്-മെറ്റാഡാറ്റ എൻഡ്‌പോയിന്റുകൾ ഉൾപ്പെടെയുള്ള സ്വകാര്യ നെറ്റ്‌വർക്ക് വിലാസങ്ങളിലേക്ക് സെർവറിനെ ബന്ധപ്പെടാൻ പ്രേരിപ്പിക്കാൻ കഴിയും. ഈ പിഴവ് ആഭ്യന്തര സേവനങ്ങളെ വെളിപ്പെടുത്താൻ സാധ്യതയുള്ള ഒരു എഗ്രസ്-നെറ്റ്‌വർക്ക് റിസ്ക് (egress-network risk) സൃഷ്ടിക്കുന്നു.

ഈ എക്സ്പ്ലോയിറ്റ് എങ്ങനെ പ്രവർത്തിക്കുന്നു

  1. ഒരു ആക്രമണകാരി നിയമപരമായ സ്രോതസ്സായി തോന്നിപ്പിക്കുന്ന വ്യാജ മോഡൽ രജിസ്ട്രി നിർമ്മിക്കുന്നു.
  2. ആ രജിസ്ട്രി ഒരു മാലിഷ്യസ് ലിങ്കിലേക്ക് റീഡയറക്ട് ചെയ്യുന്ന ഒരു URL അടങ്ങിയ മാണിഫെസ്റ്റ് നൽകുന്നു.
  3. Ollama മോഡൽ പൾ ചെയ്യുമ്പോൾ, അതിന്റെ tensor-downloader ചോദ്യം ചെയ്യാതെ തന്നെ ആ റീഡയറക്ട് പിന്തുടരുന്നു.
  4. റീഡയറക്ട് ചെയ്ത റിക്വസ്റ്റ്, പ്രശസ്തമായ മെറ്റാഡാറ്റ IP ആയ 169.254.169.254 എന്ന വിലാസത്തെയോ അല്ലെങ്കിൽ ഫയർവാളിന് പിന്നിലുള്ള മറ്റ് ആഭ്യന്തര സെർവറുകളെയോ ലക്ഷ്യം വെച്ചേക്കാം.
  5. ഡൗൺലോഡ് പ്രക്രിയയ്ക്ക് ലോഗിൻ ആവശ്യമില്ലാത്തതിനാൽ, റിക്വസ്റ്റ് ആരംഭിക്കാൻ ആക്രമണകാരിക്ക് ക്രെഡൻഷ്യലുകൾ ആവശ്യമില്ല.

ടെൻസർ ഫയലുകൾ ഡൗൺലോഡ് ചെയ്യുന്ന കമ്പോണന്റ്, അവസാന ഹോസ്റ്റ് പബ്ലിക് ആണോ പ്രൈവറ്റ് ആണോ എന്ന് പരിശോധിക്കുന്നില്ല എന്നതാണ് ഇതിന്റെ പ്രധാന പ്രശ്നം. Ollama-യുടെ മറ്റ് ഭാഗങ്ങൾ ഈ പരിശോധന നടത്തുന്നുണ്ടെങ്കിലും ഡൗൺലോഡർ അത് ചെയ്യുന്നില്ല.

എന്തുകൊണ്ട് ഇത് പ്രധാനമാണ്

നിങ്ങളുടെ Ollama സെർവർ സെൻസിറ്റീവ് ആയ API-കൾക്കോ ക്ലൗഡ് ക്രെഡൻഷ്യലുകൾക്കോ അടുത്താണെങ്കിൽ, ആഭ്യന്തര വിലാസങ്ങളിലേക്ക് എത്തിച്ചേരാനുള്ള കഴിവ് വലിയൊരു ആശങ്കയായി മാറുന്നു.

നിലവിലെ അവസ്ഥ

Version v0.33.2-ൽ ഈ സുരക്ഷാ വീഴ്ചയുണ്ട്. ഈ പിഴവ് CVE-2026-85180 ആയി തിരിച്ചറിഞ്ഞിരിക്കുന്നു.

ഉടനടിയുള്ള സംരക്ഷണ നടപടികൾ

  • മോഡൽ പേരുകൾ നിയന്ത്രിക്കുക: Ollama സെർവറിലേക്ക് അവിശ്വസനീയമായ മോഡൽ ഐഡന്റിഫയറുകൾ നൽകുന്നതിൽ നിന്ന് വിശ്വസനീയമല്ലാത്ത ഉപയോക്താക്കളെ തടയുക.
  • എഗ്രസ് ഫിൽട്ടറിംഗ് (Egress filtering): Ollama ഹോസ്റ്റിൽ നിന്ന് ക്ലൗഡ്-മെറ്റാഡാറ്റ വിലാസമായ 169.254.169.254 ലേക്ക് പോകുന്ന ഔട്ട്‌ബൗണ്ട് ട്രാഫിക് തടയുക.
  • ക്യൂറേറ്റഡ് രജിസ്ട്രികൾ: നിങ്ങൾ നിയന്ത്രിക്കുന്ന സ്വകാര്യവും പരിശോധിക്കപ്പെട്ടതുമായ രജിസ്ട്രികളിൽ നിന്ന് മാത്രം മോഡലുകൾ പൾ ചെയ്യുക.
  • ലോഗ് മോണിറ്ററിംഗ്: ആഭ്യന്തര IP-കളിലേക്കോ അസാധാരണമായ ഹോസ്റ്റ് പേരുകളിലേക്കോ മാറുന്ന പൾ റിക്വസ്റ്റുകൾ നിരീക്ഷിക്കുകയും അത്തരം സംഭവങ്ങൾ ഉണ്ടായാൽ അലേർട്ട് നൽകുകയും ചെയ്യുക.

ഈ നടപടികൾ ഈ പിഴവ് പരിഹരിക്കില്ല (patch ചെയ്യില്ല), എന്നാൽ ഔദ്യോഗികമായ ഒരു പരിഹാരം വരുന്നതുവരെ സുരക്ഷാ നിലവാരം വർദ്ധിപ്പിക്കാൻ ഇവ സഹായിക്കും.

ചുരുക്കത്തിൽ: Ollama-യുടെ സൗകര്യം ഒരു നെറ്റ്‌വർക്ക് എക്സ്പോഷറിന് കാരണമാകുന്നു; പാച്ച് വരുന്നതുവരെ, ആഭ്യന്തര വിലാസങ്ങളുമായി ബന്ധപ്പെടാനുള്ള അതിന്റെ കഴിവ് തടയുകയും മോഡൽ ഡൗൺലോഡുകൾക്കായി റിക്വസ്റ്റ് ചെയ്യാൻ കഴിയുന്നവരെ പരിമിതപ്പെടുത്തുകയും ചെയ്യുക.