Udhaifu uliyetambuliwa kama CVE-2026-85180 umegunduliwa katika Ollama, zana ya chanzo huru inayotumika kutoa mifumo mikubwa ya lugha (large language models). Mtu yeyote anayeweza kutoa jina la modeli anaweza kuifanya seva iwasiliane na anwani za mtandao binafsi—ikiwa ni pamoja na vituo vya cloud-metadata—bila uhitaji wa uthibitisho wowote. Hitilafu hii inatengeneza hatari ya mtandao wa egress ambayo inaweza kufichua huduma za ndani.

Jinsi shambulio linavyofanya kazi

  1. Mshambuliaji anaunda rejista ya modeli ya bandia inayofanana na chanzo halali.
  2. Rejista hiyo inarudisha manifest yenye URL inayoelekeza kwenye kiungo hasidi.
  3. Ollama inapovuta modeli hiyo, tensor-downloader wake hufuata mwelekeo huo bila kuuliza.
  4. Ombi lililoelekezwa linaweza kulenga anwani yoyote, kama vile IP maarufu ya metadata 169.254.169.254 au seva nyingine za ndani zilizopo nyuma ya kuta za moto (firewalls).
  5. Kwa sababu mchakato wa kupakua hauhitaji kuingia (login), mshambuliaji hauhitaji taarifa za siri (credentials) ili kuanzisha ombi hilo.

Tatizo kuu ni kwamba sehemu inayopakua faili za tensor haikaguei kamwe ikiwa mwenyeji (host) wa mwisho ni wa umma au wa binafsi. Sehemu nyingine za Ollama hufanya ukaguzi huo; lakini downloader haufanyi.

Kwa nini ni muhimu

Ikiwa seva yako ya Ollama iko karibu na API nyeti au taarifa za siri za wingu (cloud credentials), uwezo wa kufikia anwani za ndani unakuwa jambo la wasiwasi mkubwa.

Hali ya sasa

Toleo v0.33.2 lina udhaifu huu. Hitilafu hiyo imetambuliwa kama CVE-2026-85180.

Hatua za haraka za ulinzi

  • Weka mipaka kwenye majina ya modeli: Zuia watumiaji wasioaminika kutaja utambulisho wa modeli wowote kwenye seva ya Ollama.
  • Uchujaji wa egress (Egress filtering): Zuia trafiki inayotoka kwenye host ya Ollama kwenda kwenye anwani ya cloud-metadata 169.254.169.254.
  • Rejista zilizochujwa: Vuta modeli kutoka kwenye rejista binafsi na iliyothibitishwa unayoidhibiti pekee.
  • Ufuatiliaji wa logi: Angalia maombi ya kuvuta (pull requests) yanayoelekeza kwenye IP za ndani au majina ya host yasiyo ya kawaida na toa tahadhari kuhusu tukio lolote kama hilo.

Hatua hizi hazitarekebisha hitilafu hiyo, lakini zinaongeza ulinzi wa kutosha ili kupata muda hadi marekebisho rasmi yatakapopatikana.

Muhtasari: Urahisi wa Ollama unaficha hatari ya mtandao; hadi marekebisho (patch) yafike, zuia uwezo wake wa kuwasiliana na anwani za ndani na uweke mipaka kwa nani anaweza kuomba kupakua modeli.