ലാർജ് ലാംഗ്വേജ് മോഡലുകൾ സേവനം ചെയ്യുന്ന ഓപ്പൺ സോഴ്സ് ടൂളായ Ollama-യിൽ CVE-2026-85180 എന്ന് അടയാളപ്പെടുത്തിയ ഒരു സുരക്ഷാ വീഴ്ച കണ്ടെത്തിയിട്ടുണ്ട്. ഒരു മോഡൽ പേര് നൽകാൻ കഴിയുന്ന ആർക്കും, യാതൊരുവിധ അതന്റിക്കേഷനും ഇല്ലാതെ തന്നെ ക്ലൗഡ്-മെറ്റാഡാറ്റ എൻഡ്പോയിന്റുകൾ ഉൾപ്പെടെയുള്ള സ്വകാര്യ നെറ്റ്വർക്ക് വിലാസങ്ങളിലേക്ക് സെർവറിനെ ബന്ധപ്പെടാൻ പ്രേരിപ്പിക്കാൻ കഴിയും. ഈ പിഴവ് ആഭ്യന്തര സേവനങ്ങളെ വെളിപ്പെടുത്താൻ സാധ്യതയുള്ള ഒരു എഗ്രസ്-നെറ്റ്വർക്ക് റിസ്ക് (egress-network risk) സൃഷ്ടിക്കുന്നു.
ഈ എക്സ്പ്ലോയിറ്റ് എങ്ങനെ പ്രവർത്തിക്കുന്നു
- ഒരു ആക്രമണകാരി നിയമപരമായ സ്രോതസ്സായി തോന്നിപ്പിക്കുന്ന വ്യാജ മോഡൽ രജിസ്ട്രി നിർമ്മിക്കുന്നു.
- ആ രജിസ്ട്രി ഒരു മാലിഷ്യസ് ലിങ്കിലേക്ക് റീഡയറക്ട് ചെയ്യുന്ന ഒരു URL അടങ്ങിയ മാണിഫെസ്റ്റ് നൽകുന്നു.
- Ollama മോഡൽ പൾ ചെയ്യുമ്പോൾ, അതിന്റെ tensor-downloader ചോദ്യം ചെയ്യാതെ തന്നെ ആ റീഡയറക്ട് പിന്തുടരുന്നു.
- റീഡയറക്ട് ചെയ്ത റിക്വസ്റ്റ്, പ്രശസ്തമായ മെറ്റാഡാറ്റ IP ആയ 169.254.169.254 എന്ന വിലാസത്തെയോ അല്ലെങ്കിൽ ഫയർവാളിന് പിന്നിലുള്ള മറ്റ് ആഭ്യന്തര സെർവറുകളെയോ ലക്ഷ്യം വെച്ചേക്കാം.
- ഡൗൺലോഡ് പ്രക്രിയയ്ക്ക് ലോഗിൻ ആവശ്യമില്ലാത്തതിനാൽ, റിക്വസ്റ്റ് ആരംഭിക്കാൻ ആക്രമണകാരിക്ക് ക്രെഡൻഷ്യലുകൾ ആവശ്യമില്ല.
ടെൻസർ ഫയലുകൾ ഡൗൺലോഡ് ചെയ്യുന്ന കമ്പോണന്റ്, അവസാന ഹോസ്റ്റ് പബ്ലിക് ആണോ പ്രൈവറ്റ് ആണോ എന്ന് പരിശോധിക്കുന്നില്ല എന്നതാണ് ഇതിന്റെ പ്രധാന പ്രശ്നം. Ollama-യുടെ മറ്റ് ഭാഗങ്ങൾ ഈ പരിശോധന നടത്തുന്നുണ്ടെങ്കിലും ഡൗൺലോഡർ അത് ചെയ്യുന്നില്ല.
എന്തുകൊണ്ട് ഇത് പ്രധാനമാണ്
നിങ്ങളുടെ Ollama സെർവർ സെൻസിറ്റീവ് ആയ API-കൾക്കോ ക്ലൗഡ് ക്രെഡൻഷ്യലുകൾക്കോ അടുത്താണെങ്കിൽ, ആഭ്യന്തര വിലാസങ്ങളിലേക്ക് എത്തിച്ചേരാനുള്ള കഴിവ് വലിയൊരു ആശങ്കയായി മാറുന്നു.
നിലവിലെ അവസ്ഥ
Version v0.33.2-ൽ ഈ സുരക്ഷാ വീഴ്ചയുണ്ട്. ഈ പിഴവ് CVE-2026-85180 ആയി തിരിച്ചറിഞ്ഞിരിക്കുന്നു.
ഉടനടിയുള്ള സംരക്ഷണ നടപടികൾ
- മോഡൽ പേരുകൾ നിയന്ത്രിക്കുക: Ollama സെർവറിലേക്ക് അവിശ്വസനീയമായ മോഡൽ ഐഡന്റിഫയറുകൾ നൽകുന്നതിൽ നിന്ന് വിശ്വസനീയമല്ലാത്ത ഉപയോക്താക്കളെ തടയുക.
- എഗ്രസ് ഫിൽട്ടറിംഗ് (Egress filtering): Ollama ഹോസ്റ്റിൽ നിന്ന് ക്ലൗഡ്-മെറ്റാഡാറ്റ വിലാസമായ 169.254.169.254 ലേക്ക് പോകുന്ന ഔട്ട്ബൗണ്ട് ട്രാഫിക് തടയുക.
- ക്യൂറേറ്റഡ് രജിസ്ട്രികൾ: നിങ്ങൾ നിയന്ത്രിക്കുന്ന സ്വകാര്യവും പരിശോധിക്കപ്പെട്ടതുമായ രജിസ്ട്രികളിൽ നിന്ന് മാത്രം മോഡലുകൾ പൾ ചെയ്യുക.
- ലോഗ് മോണിറ്ററിംഗ്: ആഭ്യന്തര IP-കളിലേക്കോ അസാധാരണമായ ഹോസ്റ്റ് പേരുകളിലേക്കോ മാറുന്ന പൾ റിക്വസ്റ്റുകൾ നിരീക്ഷിക്കുകയും അത്തരം സംഭവങ്ങൾ ഉണ്ടായാൽ അലേർട്ട് നൽകുകയും ചെയ്യുക.
ഈ നടപടികൾ ഈ പിഴവ് പരിഹരിക്കില്ല (patch ചെയ്യില്ല), എന്നാൽ ഔദ്യോഗികമായ ഒരു പരിഹാരം വരുന്നതുവരെ സുരക്ഷാ നിലവാരം വർദ്ധിപ്പിക്കാൻ ഇവ സഹായിക്കും.
ചുരുക്കത്തിൽ: Ollama-യുടെ സൗകര്യം ഒരു നെറ്റ്വർക്ക് എക്സ്പോഷറിന് കാരണമാകുന്നു; പാച്ച് വരുന്നതുവരെ, ആഭ്യന്തര വിലാസങ്ങളുമായി ബന്ധപ്പെടാനുള്ള അതിന്റെ കഴിവ് തടയുകയും മോഡൽ ഡൗൺലോഡുകൾക്കായി റിക്വസ്റ്റ് ചെയ്യാൻ കഴിയുന്നവരെ പരിമിതപ്പെടുത്തുകയും ചെയ്യുക.
