புதிதாக வெளிப்படுத்தப்பட்ட CVE-2026-85180, அங்கீகாரம் பெறாதத் தாக்குதல்தாரர்கள் Ollama-வின் model-puller-ஐப் பயன்படுத்தி, கிளவுட் மெட்டாடேட்டா எண்ட்பாயிண்ட்கள் உள்ளிட்ட உள்நாட்டுச் சேவைகள் மீது server-side request forgery (SSRF) தாக்குதல்களை நடத்த அனுமதிக்கிறது. இந்தக் குறைபாடு தற்போதைய வெளியீடான version 0.33.2-லும் உள்ளது, மேலும் ஒரு செல்லுபடியாகும் Ollama கணக்கு இல்லாமலேயே இதைத் தூண்ட முடியும்.
இந்த பாதிப்பு ஏன் முக்கியமானது
பல குழுக்கள் மென்பொருள் உருவாக்குநர்கள் மற்றும் CI பைப்லைன்களுக்கு LLM மாடல்களை வழங்க ஒரு உள்நாட்டு Ollama சர்வரை இயக்குகின்றன. மாடல்களை வழங்கும் API பெரும்பாலும் திறந்த நிலையில் விடப்படுவதால், உள்நாட்டு நெட்வொர்க்கில் உள்ள எந்தவொரு பயனரும் ஒரு மாடலை அதன் பெயரைக் கொண்டு கோர முடியும். அந்த வசதி, பொதுமக்களுக்குத் தெரியும் API-லிருந்து தனியார் நெட்வொர்க்கிற்குள் ஒரு நேரடிப் பாதையை உருவாக்குகிறது. CVE-2026-85180 அந்தப் பாதையை ஒரு ஆயுதமாக மாற்றுகிறது.
ஒரு தீங்கிழைக்கும் மாடல் ரெஜிஸ்ட்ரியை (malicious model registry) வைத்திருக்கும் தாக்குதல்தாரர், Ollama செயல்முறைக்கு (process) எட்டக்கூடிய எந்தவொரு முகவரிக்கும் பதிவிறக்கக் கோரிக்கையைத் திருப்பிவிடும் (redirect) ஒரு manifest-ஐ உருவாக்க முடியும். pull API அந்த manifest-ஐப் பெறும்போது, அது தானாகவே அந்த redirect-ஐப் பின்பற்றுகிறது. pull endpoint-க்கு அங்கீகாரம் தேவையில்லை என்பதால், தாக்குதல்தாரருக்கு Ollama கணக்கு தேவையில்லை. இந்த redirect, loopback, link-local அல்லது எந்தவொரு தனியார் சப்நெட்டையும் நோக்கி இருக்கலாம், இது பாதிக்கப்பட்டவரின் கிளவுட் VPC அல்லது ஆன்-பிரமிஸ் நெட்வொர்க்கிற்குள் தாக்குதல்தாரருக்கு ஒரு நுழைவாயிலைத் தருகிறது.
இதில் மிகவும் ஆபத்தான இலக்கு கிளவுட் மெட்டாடேட்டா சேவை (பொதுவாக 169.254.169.254) ஆகும். அந்த எண்ட்பாயிண்ட் இன்ஸ்டன்ஸிற்கு (instance) தற்காலிகத் தகுதிகளை (temporary credentials) வழங்குகிறது.
முந்தைய சரிதீர்ப்புகளில் இந்த பிழை எவ்வாறு தப்பியது
இந்த ஆண்டின் தொடக்கத்தில், CVE-2026-5530 என்று அடையாளம் காணப்பட்ட redirect சிக்கலை Ollama சரிசெய்தது. அந்தச் சரிசெய்தல், தனியார் முகவரிகளுக்கான redirects-ஐத் தடுக்கும் ஒரு சரிபார்ப்பைச் சேர்த்தது, ஆனால் அது முதன்மை பதிவிறக்கி (primary downloader) கூறுக்கு மட்டுமே பொருந்தியது. மாடல் கோல்களின் வேறு வகைகளைக் கையாளும் tensor model downloader, ஒரு தனி HTTP கிளையன்ட் லைப்ரரியைப் பயன்படுத்துகிறது. அந்த லைப்ரரி redirects-ஐத் தானாகவே (manually) கையாள்கிறது மற்றும் புதிய இலக்கத்திற்கான எந்தச் சரிபார்ப்பையும் கொண்டிருக்கவில்லை. இதன் விளைவாக, அந்தப் பதிவிறக்கங்களுக்குப் பழைய பாதுகாப்புச் சரிபார்ப்பு செயல்படுவதில்லை, இதனால் SSRF வெக்டர் திறந்த நிலையில் உள்ளது.
யார் பாதிக்கப்படக்கூடும்
ஒரு பரந்த அளவிலான மென்பொருள் உருவாக்குநர்களுக்கு Ollama எண்ட்பாயிண்ட்டை வழங்கும் நிறுவனங்கள் அதிக ஆபத்தை எதிர்கொள்கின்றன. மெட்டாடேட்டா சார்ந்த தகுதிகளை (metadata-driven credentials) நம்பியிருக்கும் கிளவுட்-நேட்டிவ் பணிச்சுமைகள் (cloud-native workloads) குறிப்பாகப் பாதிக்கப்படக்கூடியவை.
இப்போதே என்ன செய்ய முடியும்
இன்னும் ஒரு patch வெளியிடப்படவில்லை, மேலும் இந்த பாதிப்பு version 0.33.2-லும் நீடிக்கிறது. அதிகாரப்பூர்வமான சரிசெய்தல் வரும் வரை, இயக்குபவர்கள் (operators) Ollama செயல்முறைக்குச் சுற்றியுள்ள நெட்வொர்க் அடுக்கை (network layer) வலுப்படுத்த வேண்டும்.
- தன்னிச்சையான மாடல் குறிப்புகளைத் தவிர்க்கவும். நம்பகமான பயனர்கள் அல்லது சேவைகள் மட்டுமே மாடல் பெயர்களைச் சமர்ப்பிக்க முடியும் வகையில் API-ஐக் கட்டுப்படுத்தவும். தெரியாத அல்லது பயனரால் வழங்கப்பட்ட registry URLs-ஐ நிராகரிக்கவும்.
- வெளிச்செல்லும் போக்குவரத்தைக் கட்டுப்படுத்தவும். கன்டெய்னர், ஹோஸ்ட் அல்லது ஃபயர்வால் மட்டத்தில், Ollama செயல்முறையிலிருந்து loopback, link-local மற்றும் தனியார் IP வரம்புகளுக்கான இணைப்புகளைத் தடுக்கவும். பணிச்சுமைக்குத் தேவைப்பட்டால் ஒழிய, கிளவுட் மெட்டாடேட்டா முகவரியை (169.254.169.254) அணுகுவதை வெளிப்படையாக மறுக்கவும்.
- தேர்ந்தெடுக்கப்பட்ட (curated) ரெஜிஸ்ட்ரியைப் பயன்படுத்தவும். சரிபார்க்கப்பட்ட manifest-களை மட்டுமே வழங்கும் ஒரு உள்நாட்டு மாடல் ரெஜிஸ்ட்ரியை இயக்கவும். ஹோஸ்ட்நேம்களின் (hostnames) அனுமதிக்கப்பட்ட பட்டியலை (allow-list) அமல்படுத்தவும் மற்றும் வேறு இடத்தைக் குறிக்கும் எந்தவொரு redirects-யையும் நிராகரிக்கவும்.
- சந்தேகத்திற்கிடமான பதிவிறக்கங்களைக் கண்காணிக்கவும். உள்நாட்டு முகவரிகளுக்கு உடனடியாக நெட்வொர்க் போக்குவரத்தை உருவாக்கும் pull requests-களுக்காக Ollama லாக்ஸ்களை (logs) ஸ்கேன் செய்யவும். எதிர்பாராத வெளிச்செல்லும் இணைப்புகளைக் கண்டறிய நெட்வொர்க் டெலிமெட்ரியுடன் (network telemetry) ஒப்பிடவும்.
அடுத்து எதைக் கவனிக்க வேண்டும்
வரவிருக்கும் patch-க்காகத் திட்டத்தின் வெளியீட்டுக் குறிப்புகள் (release notes) மற்றும் பாதுகாப்பு ஆலோசனைகளைக் (security advisories) கவனித்துக் கொண்டே இருங்கள். இதற்கிடையில், model-puller-ஐ நெட்வொர்க் திறன் கொண்ட ஒரு சேவையாகக் கருதி, மேற்கூறிய நான்கு தணிப்பு நடவடிக்கைகளையும் (mitigations) உடனடியாக அமல்படுத்தவும்.
சுருக்கம்: Ollama-வின் மாடல் பதிவிறக்கியில் உள்ள அங்கீகாரம் பெறாத SSRF குறைபாடு, கிளவுட் தகுதிகள் மற்றும் உள்நாட்டு API-களை வெளிப்படுத்தக்கூடும்; ஒரு patch வரும் வரை, தனியார் நெட்வொர்க்குகளுக்கான வெளிச்செல்லும் அணுகலைத் தடுக்கவும், மாடல் குறிப்புகளைக் கட்டுப்படுத்தவும் மற்றும் பதிவிறக்க நடவடிக்கைகளைக் கண்காணிக்கவும்.
