లార్జ్ లాంగ్వేజ్ మోడల్స్‌ను అందించే ఓపెన్-సోర్స్ టూల్ అయిన Ollamaలో CVE-2026-85180 అనే పేరుతో ఒక లోపం (vulnerability) బయటపడింది. మోడల్ పేరును అందించగలిగే ఎవరైనా, ఎటువంటి ప్రామాణీకరణ (authentication) లేకుండానే క్లౌడ్-మెటాడేటా ఎండ్‌పాయింట్‌లతో సహా ప్రైవేట్ నెట్‌వర్క్ అడ్రస్‌లను సర్వర్ సంప్రదించేలా చేయవచ్చు. ఈ లోపం వల్ల ఇంటర్నల్ సర్వీసులను బహిర్గతం చేసే egress-network రిస్క్ ఏర్పడుతుంది.

ఈ ఎక్స్‌ప్లాయిట్ (exploit) ఎలా పనిచేస్తుంది

  1. ఒక అటాకర్ నమ్మదగిన మూలంలా కనిపించేలా ఒక నకిలీ మోడల్ రిజిస్ట్రీని సృష్టిస్తారు.
  2. ఆ రిజిస్ట్రీ ఒక మాలిషియస్ (malicious) లింక్‌కు రీడైరెక్ట్ చేసే URLతో కూడిన మానిఫెస్ట్‌ను తిరిగి పంపుతుంది.
  3. Ollama మోడల్‌ను పుల్ (pull) చేస్తున్నప్పుడు, దాని tensor-downloader ఎటువంటి ప్రశ్నలు అడగకుండానే ఆ రీడైరెక్ట్‌ను అనుసరిస్తుంది.
  4. ఆ రీడైరెక్ట్ చేయబడిన రిక్వెస్ట్, ప్రసిద్ధ మెటాడేటా IP 169.254.169.254 లేదా ఫైర్‌వాల్‌ల వెనుక ఉన్న ఇతర ఇంటర్నల్ సర్వర్‌ల వంటి ఏ అడ్రస్‌నైనా లక్ష్యంగా చేసుకోవచ్చు.
  5. డౌన్‌లోడ్ ప్రక్రియకు ఎటువంటి లాగిన్ అవసరం లేదు కాబట్టి, అటాకర్‌కు ఆ రిక్వెస్ట్‌ను ప్రారంభించడానికి ఎటువంటి క్రెడెన్షియల్స్ (credentials) అవసరం లేదు.

టెన్సర్ ఫైల్‌లను డౌన్‌లోడ్ చేసే కాంపోనెంట్, చివరి హోస్ట్ పబ్లిక్ లేదా ప్రైవేట్ అనేది ఎప్పుడూ తనిఖీ చేయకపోవడమే ప్రధాన సమస్య. Ollamaలోని ఇతర భాగాలు ఆ తనిఖీని చేస్తాయి; కానీ డౌన్‌లోడర్ చేయదు.

ఇది ఎందుకు ముఖ్యం

మీ Ollama సర్వర్ సెన్సిటివ్ APIలు లేదా క్లౌడ్ క్రెడెన్షియల్స్‌కు దగ్గరగా ఉంటే, ఇంటర్నల్ అడ్రస్‌లను చేరుకోగలిగే సామర్థ్యం ఒక తీవ్రమైన ఆందోళనగా మారుతుంది.

ప్రస్తుత స్థితి

v0.33.2 వెర్షన్ ఈ లోపానికి గురవుతుంది. ఈ లోపాన్ని CVE-2026-85180గా గుర్తించారు.

తక్షణ రక్షణ చర్యలు

  • మోడల్ పేర్లను పరిమితం చేయండి (Restrict model names): నమ్మకం లేని వినియోగదారులు Ollama సర్వర్‌కు ఏదో ఒక మోడల్ ఐడెంటిఫైయర్‌లను పేర్కొనకుండా అడ్డుకోండి.
  • ఎగ్రెస్ ఫిల్టరింగ్ (Egress filtering): Ollama హోస్ట్ నుండి క్లౌడ్-మెటాడేటా అడ్రస్ 169.254.169.254కు వెళ్లే అవుట్‌బౌండ్ ట్రాఫిక్‌ను నిలిపివేయండి.
  • క్యూరేటెడ్ రిజిస్ట్రీలు (Curated registries): మీరు నియంత్రించే ప్రైవేట్ మరియు తనిఖీ చేయబడిన రిజిస్ట్రీ నుండి మాత్రమే మోడల్‌లను పుల్ (pull) చేసుకోండి.
  • లాగ్ మానిటరింగ్ (Log monitoring): ఇంటర్నల్ IPలకు లేదా అసాధారణ హోస్ట్‌నేమ్‌లకు దారితీసే పుల్ రిక్వెస్ట్‌లను గమనిస్తూ ఉండండి మరియు అటువంటి సంఘటనలు జరిగినప్పుడు అలర్ట్ చేయండి.

ఈ చర్యలు లోపాన్ని సరిచేయవు (patch), కానీ అధికారిక పరిష్కారం వచ్చే వరకు సమయాన్ని సంపాదించుకోవడానికి తగినంత రక్షణను అందిస్తాయి.

ముఖ్య గమనిక (Takeaway): Ollama యొక్క సౌలభ్యం ఒక నెట్‌వర్క్ ఎక్స్‌పోజర్‌ను దాచిపెడుతుంది; ప్యాచ్ వచ్చే వరకు, ఇంటర్నల్ అడ్రస్‌లతో కమ్యూనికేట్ చేసే దాని సామర్థ్యాన్ని అడ్డుకోండి మరియు మోడల్ డౌన్‌లోడ్‌లను ఎవరు అభ్యర్థించవచ్చో పరిమితం చేయండి.