பெரிய மொழி மாதிரிகளை (large language models) வழங்கும் திறந்த மூலக் கருவியான (open-source tool) Ollama-வில் CVE-2026-85180 என பெயரிடப்பட்ட ஒரு பாதிப்பு கண்டறியப்பட்டுள்ளது. ஒரு மாடல் பெயரை வழங்கக்கூடிய எவரும், எந்தவித அங்கீகாரமும் (authentication) இன்றி, கிளவுட்-மெட்டாடேட்டா எண்ட்பாயிண்ட்கள் (cloud-metadata endpoints) உட்படத் தனியார் நெட்வொர்க் முகவரிகளைத் தொடர்பு கொள்ளும்படி சர்வரைச் செய்ய முடியும். இந்தத் குறைபாடு உள் சேவைகளை (internal services) வெளிப்படுத்தும் வகையிலான ஒரு எக்ரெஸ்-நெட்வொர்க் (egress-network) அபாயத்தை உருவாக்குகிறது.

இந்தத் தாக்குதல் எவ்வாறு செயல்படுகிறது

  1. ஒரு தாக்குபவர் முறையான ஆதாரம் போலத் தோற்றமளிக்கும் ஒரு போலி மாடல் ரெஜிஸ்ட்ரியை (model registry) உருவாக்குகிறார்.
  2. அந்த ரெஜிஸ்ட்ரி, ஒரு தீங்கிழைக்கும் இணைப்பிற்குத் திருப்பிவிடும் (redirect) URL கொண்ட மேனிஃபெஸ்ட்டை (manifest) வழங்குகிறது.
  3. Ollama மாடலைத் தரவிறக்கம் செய்யும்போது, அதன் tensor-downloader எந்தக் கேள்வியும் இன்றி அந்தத் திசைதிருப்பலைப் (redirect) பின்பற்றுகிறது.
  4. அந்தத் திசைதிருப்பப்பட்ட கோரிக்கை, நன்கு அறியப்பட்ட மெட்டாடேட்டா IP 169.254.169.254 அல்லது ஃபயர்வால் (firewall) பின்னால் உள்ள பிற உள் சேவையகங்கள் போன்ற எந்தவொரு முகவரியையும் இலக்கு வைக்கலாம்.
  5. தரவிறக்கச் செயல்முறைக்கு லாகின் (login) தேவையில்லை என்பதால், கோரிக்கையைத் தூண்டுவதற்குத் தாக்குபவருக்கு எந்தத் தகுதிகளும் (credentials) தேவையில்லை.

டென்சர் கோப்புகளைத் (tensor files) தரவிறக்கம் செய்யும் கூறு, இறுதி ஹோஸ்ட் (host) பொதுவானதா அல்லது தனிப்பட்டதா என்பதைச் சரிபார்ப்பதே இதன் முக்கியப் பிரச்சனையாகும். Ollama-வின் பிற பகுதிகள் அந்தச் சரிபார்ப்பைச் செய்கின்றன; ஆனால் தரவிறக்கி (downloader) செய்வதில்லை.

இது ஏன் முக்கியமானது

உங்கள் Ollama சர்வர் முக்கியமான API-கள் அல்லது கிளவுட் சான்றுகளுக்கு (cloud credentials) அருகில் இருந்தால், உள் முகவரிகளைத் தொடர்பு கொள்ளும் திறன் ஒரு தீவிரமான கவலையாக மாறுகிறது.

தற்போதைய நிலை

பதிப்பு v0.33.2 பாதிக்கப்படக்கூடியது. இந்தத் குறைபாடு CVE-2026-85180 என அடையாளம் காணப்பட்டுள்ளது.

உடனடிப் பாதுகாப்பு நடவடிக்கைகள்

  • மாடல் பெயர்களைக் கட்டுப்படுத்துங்கள்: நம்பகத்தன்மையற்ற பயனர்கள் Ollama சர்வருக்குத் தன்னிச்சையான மாடல் அடையாளங்களைக் (model identifiers) குறிப்பிடுவதைத் தடுப்பதே இதன் நோக்கம்.
  • எக்ரெஸ் ஃபில்டரிங் (Egress filtering): Ollama ஹோஸ்டிலிருந்து கிளவுட்-மெட்டாடேட்டா முகவரி 169.254.169.254-க்குச் செல்லும் வெளிச்செல்லும் போக்குவரத்தைத் (outbound traffic) தடுத்து நிறுத்துங்கள்.
  • தேர்ந்தெடுக்கப்பட்ட ரெஜிஸ்ட்ரிகள் (Curated registries): நீங்கள் கட்டுப்படுத்தும் ஒரு தனிப்பட்ட, சரிபார்க்கப்பட்ட ரெஜிஸ்ட்ரியில் இருந்து மட்டுமே மாடல்களைத் தரவிறக்கம் செய்யுங்கள்.
  • லாக் கண்காணிப்பு (Log monitoring): உள் IP முகவரிகள் அல்லது அசாதாரண ஹோஸ்ட் பெயர்களுக்குத் திசைதிருப்பும் 'புல் ரிக்வெஸ்ட்களை' (pull requests) கண்காணித்து, அத்தகைய நிகழ்வுகள் ஏற்பட்டால் எச்சரிக்கை செய்யுங்கள்.

இந்த நடவடிக்கைகள் குறைபாட்டைச் சரிசெய்யாது, ஆனால் அதிகாரப்பூர்வத் தீர்வு கிடைக்கும் வரை கால அவகாசம் பெறுவதற்குப் போதுமான பாதுகாப்பை வழங்கும்.

முக்கியக் குறிப்பு: Ollama-வின் வசதி ஒரு நெட்வொர்க் வெளிப்பாட்டை (network exposure) மறைத்து வைத்திருக்கிறது; திருத்தப் பதிப்பு (patch) வரும் வரை, அதன் உள் முகவரிகளுடன் தொடர்பு கொள்ளும் திறனைக் கட்டுப்படுத்துங்கள் மற்றும் மாடல் தரவிறக்கங்களைக் கோரக்கூடிய நபர்களின் எண்ணிக்கையைக் குறைக்கவும்.