Model Puller w Ollama pozwala nieautoryzowanym napastnikom przejąć metadane chmurowe poprzez SSRF
Błąd SSRF występuje nadal w wersji Ollama 0.33.2, ponieważ downloader modeli tensorowych korzysta z oddzielnego klienta HTTP, który pomija zabezpieczenie przed przekierowaniami wprowadzone dla CVE-2026-5530, co pozwala napastnikom przekierować proces pobierania na dowolny osiągalny adres.