Ollama's Model Puller laat niet-geauthenticeerde aanvallers cloudmetadata bemachtigen via SSRF
De SSRF-bug blijft aanwezig in Ollama 0.33.2 omdat de tensor model downloader een aparte HTTP-client gebruikt die de redirect-beveiliging die voor CVE-2026-5530 is toegevoegd omzeilt, waardoor aanvallers downloads kunnen omleiden naar elk bereikbaar adres.