Ollama, ਜੋ ਕਿ ਲਾਰਜ ਲੈਂਗੂਏਜ ਮਾਡਲਾਂ (large language models) ਨੂੰ ਸੇਵਾ ਪ੍ਰਦਾਨ ਕਰਨ ਵਾਲਾ ਇੱਕ ਓਪਨ-ਸੋਰਸ ਟੂਲ ਹੈ, ਵਿੱਚ CVE-2026-85180 ਨਾਮ ਦੀ ਇੱਕ ਕਮਜ਼ੋਰੀ ਸਾਹਮਣੇ ਆਈ ਹੈ। ਕੋਈ ਵੀ ਵਿਅਕਤੀ ਜੋ ਮਾਡਲ ਦਾ ਨਾਮ ਦੱਸ ਸਕਦਾ ਹੈ, ਉਹ ਬਿਨਾਂ ਕਿਸੇ ਪ੍ਰਮਾਣਿਕਤਾ (authentication) ਦੇ ਸਰਵਰ ਨੂੰ ਨਿੱਜੀ ਨੈੱਟਵਰਕ ਪਤਿਆਂ—ਜਿਸ ਵਿੱਚ ਕਲਾਉਡ-ਮੈਟਾਡਾਟਾ ਐਂਡਪੁਆਇੰਟਸ (cloud-metadata endpoints) ਵੀ ਸ਼ਾਮਲ ਹਨ—ਸੰਪਰਕ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕਰ ਸਕਦਾ ਹੈ। ਇਹ ਖਾਮੀ ਇੱਕ egress-network ਜੋਖਮ ਪੈਦਾ ਕਰਦੀ ਹੈ ਜੋ ਅੰਦਰੂਨੀ ਸੇਵਾਵਾਂ ਨੂੰ ਖਤਰੇ ਵਿੱਚ ਪਾ ਸਕਦੀ ਹੈ।
ਐਕਸਪਲੋਇਟ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
- ਇੱਕ ਹਮਲਾਵਰ ਇੱਕ ਫਰਜ਼ੀ ਮਾਡਲ ਰਜਿਸਟਰੀ ਬਣਾਉਂਦਾ ਹੈ ਜੋ ਇੱਕ ਜਾਇਜ਼ ਸਰੋਤ ਵਾਂਗ ਦਿਖਾਈ ਦਿੰਦੀ ਹੈ।
- ਰਜਿਸਟਰੀ ਇੱਕ ਮੈਨੀਫੈਸਟ (manifest) ਵਾਪਸ ਕਰਦੀ ਹੈ ਜਿਸ ਵਿੱਚ ਇੱਕ ਅਜਿਹਾ URL ਹੁੰਦਾ ਹੈ ਜੋ ਇੱਕ ਮਾਲੀਸ਼ੀਅਸ (malicious) ਲਿੰਕ ਵੱਲ ਰੀਡਾਇਰੈਕਟ ਕਰਦਾ ਹੈ।
- ਜਦੋਂ Ollama ਮਾਡਲ ਨੂੰ ਪੁੱਲ (pull) ਕਰਦਾ ਹੈ, ਤਾਂ ਇਸਦਾ tensor-downloader ਬਿਨਾਂ ਕਿਸੇ ਸਵਾਲ ਦੇ ਰੀਡਾਇਰੈਕਟ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ।
- ਰੀਡਾਇਰੈਕਟ ਕੀਤੀ ਗਈ ਬੇਨਤੀ ਕਿਸੇ ਵੀ ਪਤੇ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾ ਸਕਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ ਮਸ਼ਹੂਰ ਮੈਟਾਡਾਟਾ IP 169.254.169.254 ਜਾਂ ਫਾਇਰਵਾਲ ਦੇ ਪਿੱਛੇ ਹੋਏ ਹੋਰ ਅੰਦਰੂਨੀ ਸਰਵਰ।
- ਕਿਉਂਕਿ ਡਾਊਨਲੋਡ ਪ੍ਰਕਿਰਿਆ ਲਈ ਕਿਸੇ ਲੌਗਇਨ ਦੀ ਲੋੜ ਨਹੀਂ ਹੁੰਦੀ, ਇਸ ਲਈ ਹਮਲਾਵਰ ਨੂੰ ਬੇਨਤੀ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਕਿਸੇ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ (credentials) ਦੀ ਲੋੜ ਨਹੀਂ ਹੁੰਦੀ।
ਮੁੱਖ ਸਮੱਸਿਆ ਇਹ ਹੈ ਕਿ ਟੈਂਸਰ ਫਾਈਲਾਂ (tensor files) ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਵਾਲਾ ਕੰਪੋਨੈਂਟ ਕਦੇ ਵੀ ਇਹ ਚੈੱਕ ਨਹੀਂ ਕਰਦਾ ਕਿ ਅੰਤਿਮ ਹੋਸਟ (host) ਪਬਲਿਕ ਹੈ ਜਾਂ ਪ੍ਰਾਈਵੇਟ। Ollama ਦੇ ਹੋਰ ਹਿੱਸੇ ਉਹ ਚੈੱਕ ਕਰਦੇ ਹਨ; ਡਾਊਨਲੋਡਰ ਨਹੀਂ ਕਰਦਾ।
ਇਹ ਕਿਉਂ ਮਹੱਤਵਪੂਰਨ ਹੈ
ਜੇਕਰ ਤੁਹਾਡਾ Ollama ਸਰਵਰ ਸੰਵੇਦਨਸ਼ੀਲ APIs ਜਾਂ ਕਲਾਉਡ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲਜ਼ ਦੇ ਨੇੜੇ ਹੈ, ਤਾਂ ਅੰਦਰੂਨੀ ਪਤਿਆਂ ਤੱਕ ਪਹੁੰਚਣ ਦੀ ਸਮਰੱਥਾ ਇੱਕ ਗੰਭੀਰ ਚਿੰਤਾ ਦਾ ਵਿਸ਼ਾ ਬਣ ਜਾਂਦੀ ਹੈ।
ਮੌਜੂਦਾ ਸਥਿਤੀ
ਵਰਜ਼ਨ v0.33.2 ਕਮਜ਼ੋਰ (vulnerable) ਹੈ। ਇਸ ਖਾਮੀ ਦੀ ਪਛਾਣ CVE-2026-85180 ਵਜੋਂ ਕੀਤੀ ਗਈ ਹੈ।
ਤੁਰੰਤ ਸੁਰੱਖਿਆ ਕਦਮ
- ਮਾਡਲ ਦੇ ਨਾਮ ਸੀਮਤ ਕਰੋ: ਅਣਭਰੋਸੇਯੋਗ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ Ollama ਸਰਵਰ ਨੂੰ ਮਨਮਾਨੇ ਮਾਡਲ ਆਈਡੈਂਟੀਫਾਇਰ ਦੱਸਣ ਤੋਂ ਰੋਕੋ।
- Egress ਫਿਲਟਰਿੰਗ: Ollama ਹੋਸਟ ਤੋਂ ਕਲਾਉਡ-ਮੈਟਾਡਾਟਾ ਪਤੇ 169.254.169.254 ਨੂੰ ਜਾਣ ਵਾਲੇ ਆਊਟਬਾਊਂਡ ਟ੍ਰੈਫਿਕ ਨੂੰ ਰੋਕੋ।
- ਤਿਆਰ ਕੀਤੀਆਂ ਰਜਿਸਟਰੀਆਂ (Curated registries): ਮਾਡਲਾਂ ਨੂੰ ਸਿਰਫ਼ ਇੱਕ ਨਿੱਜੀ, ਜਾਂਚ ਕੀਤੀ ਹੋਈ ਰਜਿਸਟਰੀ ਤੋਂ ਹੀ ਪੁੱਲ ਕਰੋ ਜਿਸ ਨੂੰ ਤੁਸੀਂ ਕੰਟਰੋਲ ਕਰਦੇ ਹੋ।
- ਲੌਗ ਮਾਨੀਟਰਿੰਗ: ਅਜਿਹੇ ਪੁੱਲ ਰਿਕੁਐਸਟਾਂ (pull requests) 'ਤੇ ਨਜ਼ਰ ਰੱਖੋ ਜੋ ਅੰਦਰੂਨੀ IP ਜਾਂ ਅਸਧਾਰਨ ਹੋਸਟਨਾਮਾਂ 'ਤੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਅਜਿਹੀ ਕਿਸੇ ਵੀ ਘਟਨਾ 'ਤੇ ਅਲਰਟ ਜਾਰੀ ਕਰੋ।
ਇਹ ਕਦਮ ਖਾਮੀ ਨੂੰ ਪੈਚ (patch) ਨਹੀਂ ਕਰਨਗੇ, ਪਰ ਇਹ ਅਧਿਕਾਰਤ ਫਿਕਸ ਆਉਣ ਤੱਕ ਸਮਾਂ ਖਰੀਦਣ ਲਈ ਸੁਰੱਖਿਆ ਦੇ ਪੱਧਰ ਨੂੰ ਕਾਫ਼ੀ ਵਧਾ ਦਿੰਦੇ ਹਨ।
ਸਿੱਖਿਆ (Takeaway): Ollama ਦੀ ਸਹੂਲਤ ਇੱਕ ਨੈੱਟਵਰਕ ਐਕਸਪੋਜ਼ਰ ਨੂੰ ਛੁਪਾਉਂਦੀ ਹੈ; ਜਦੋਂ ਤੱਕ ਪੈਚ ਨਹੀਂ ਆਉਂਦਾ, ਅੰਦਰੂਨੀ ਪਤਿਆਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਦੀ ਇਸਦੀ ਸਮਰੱਥਾ ਨੂੰ ਰੋਕੋ ਅਤੇ ਮਾਡਲ ਡਾਊਨਲੋਡ ਕਰਨ ਦੀ ਬੇਨਤੀ ਕਰਨ ਵਾਲੇ ਲੋਕਾਂ ਦੀ ਗਿਣਤੀ ਸੀਮਤ ਕਰੋ।
