Ollama, जे लार्ज लँग्वेज मॉडेल्स सर्व्ह करणारे एक ओपन-सोर्स टूल आहे, त्यामध्ये CVE-2026-85180 लेबल असलेली एक त्रुटी (vulnerability) समोर आली आहे. मॉडेलचे नाव देऊ शकणारा कोणताही व्यक्ती कोणत्याही प्रमाणीकरणाशिवाय (authentication) सर्व्हरला खाजगी नेटवर्क पत्त्यांशी—ज्यामध्ये क्लाउड-मेटाडेटा एंडपॉइंट्सचा समावेश आहे—संपर्क करण्यास भाग पाडू शकतो. ही त्रुटी 'एग्रेस-नेटवर्क' (egress-network) जोखीम निर्माण करते, ज्यामुळे अंतर्गत सेवा उघड होऊ शकतात.

ही एक्सप्लॉइट (exploit) कशी काम करते

  1. एक अटॅकर कायदेशीर स्त्रोतासारखे दिसणारे बनावट मॉडेल रजिस्ट्री तयार करतो.
  2. ती रजिस्ट्री एका मॅनिफेस्टसह (manifest) URL परत करते, जी एका घातक (malicious) लिंकवर रिडायरेक्ट करते.
  3. जेव्हा Ollama मॉडेल पुल (pull) करते, तेव्हा त्याचे tensor-downloader कोणत्याही शंकेशिवाय त्या रिडायरेक्टचा अवलंब करते.
  4. रिडायरेक्ट केलेली विनंती (request) कोणत्याही पत्त्याला लक्ष्य करू शकते, जसे की प्रसिद्ध मेटाडेटा IP 169.254.169.254 किंवा फायरवॉलच्या मागे असलेले इतर अंतर्गत सर्व्हर.
  5. डाउनलोड प्रक्रियेसाठी लॉगिनची आवश्यकता नसल्यामुळे, अटॅकरला विनंती सुरू करण्यासाठी कोणत्याही क्रेडेंशियल्सची (credentials) गरज नसते.

मुख्य समस्या अशी आहे की, टेन्सर फाइल्स (tensor files) डाउनलोड करणारा घटक अंतिम होस्ट सार्वजनिक आहे की खाजगी, याची कधीही तपासणी करत नाही. Ollama चे इतर भाग ही तपासणी करतात; परंतु डाऊनलोडर करत नाही.

हे महत्त्वाचे का आहे

जर तुमचा Ollama सर्व्हर संवेदनशील APIs किंवा क्लाउड क्रेडेंशियल्सच्या जवळ असेल, तर अंतर्गत पत्त्यांपर्यंत पोहोचण्याची क्षमता ही एक गंभीर चिंता बनू शकते.

सध्याची स्थिती

व्हर्जन v0.33.2 असुरक्षित आहे. ही त्रुटी CVE-2026-85180 म्हणून ओळखली गेली आहे.

त्वरित संरक्षणात्मक पावले

  • मॉडेल नावांवर मर्यादा घाला: विश्वासार्ह नसलेल्या वापरकर्त्यांना Ollama सर्व्हरला कोणतेही मॉडेल आयडेंटिफायर (model identifiers) निर्दिष्ट करण्यापासून रोखा.
  • एग्रेस फिल्टरिंग (Egress filtering): Ollama होस्टवरून क्लाउड-मेटाडेटा पत्ता 169.254.169.254 कडे जाणारा आउटबाउंड ट्रॅफिक थांबवा.
  • क्यूरेटेड रजिस्ट्री (Curated registries): केवळ तुमच्या नियंत्रणाखालील खाजगी आणि तपासलेल्या (vetted) रजिस्ट्रीमधूनच मॉडेल्स पुल करा.
  • लॉग मॉनिटरिंग (Log monitoring): अंतर्गत IP किंवा असामान्य होस्टनेम्सना रिझॉल्व्ह करणाऱ्या पुल विनंत्यांवर लक्ष ठेवा आणि अशा कोणत्याही घटनेवर अलर्ट सेट करा.

ही पावले त्रुटी दूर (patch) करणार नाहीत, परंतु अधिकृत फिक्स येईपर्यंत वेळ मिळवण्यासाठी ती पुरेशी सुरक्षा वाढवतील.

थोडक्यात सांगायचे तर: Ollama ची सुलभता नेटवर्क एक्सपोजर लपवून ठेवते; जोपर्यंत पॅच येत नाही, तोपर्यंत अंतर्गत पत्त्यांशी संवाद साधण्याची त्याची क्षमता रोखा आणि मॉडेल डाउनलोड करण्याची विनंती कोण करू शकते यावर मर्यादा ठेवा.