Завантажувач моделей Ollama дозволяє неавтентифікованим зловмисникам викрадати хмарні метадані через SSRF
Помилка SSRF зберігається в Ollama 0.33.2, оскільки завантажувач тензорних моделей використовує окремий HTTP-клієнт, який ігнорує захист від перенаправлень, впроваджений для CVE-2026-5530, що дозволяє зловмисникам перенаправляти завантаження на будь-яку доступну адресу.