O Model Puller do Ollama permite que atacantes não autenticados capturem metadados da nuvem via SSRF
A vulnerabilidade de SSRF persiste no Ollama 0.33.2 porque o baixador de modelos de tensor utiliza um cliente HTTP separado que ignora a proteção de redirecionamento adicionada para a CVE-2026-5530, permitindo que atacantes redirecionem os downloads para qualquer endereço acessível.