లార్జ్ లాంగ్వేజ్ మోడల్స్ను అందించే ఓపెన్-సోర్స్ టూల్ అయిన Ollamaలో CVE-2026-85180 అనే పేరుతో ఒక లోపం (vulnerability) బయటపడింది. మోడల్ పేరును అందించగలిగే ఎవరైనా, ఎటువంటి ప్రామాణీకరణ (authentication) లేకుండానే క్లౌడ్-మెటాడేటా ఎండ్పాయింట్లతో సహా ప్రైవేట్ నెట్వర్క్ అడ్రస్లను సర్వర్ సంప్రదించేలా చేయవచ్చు. ఈ లోపం వల్ల ఇంటర్నల్ సర్వీసులను బహిర్గతం చేసే egress-network రిస్క్ ఏర్పడుతుంది.
ఈ ఎక్స్ప్లాయిట్ (exploit) ఎలా పనిచేస్తుంది
- ఒక అటాకర్ నమ్మదగిన మూలంలా కనిపించేలా ఒక నకిలీ మోడల్ రిజిస్ట్రీని సృష్టిస్తారు.
- ఆ రిజిస్ట్రీ ఒక మాలిషియస్ (malicious) లింక్కు రీడైరెక్ట్ చేసే URLతో కూడిన మానిఫెస్ట్ను తిరిగి పంపుతుంది.
- Ollama మోడల్ను పుల్ (pull) చేస్తున్నప్పుడు, దాని tensor-downloader ఎటువంటి ప్రశ్నలు అడగకుండానే ఆ రీడైరెక్ట్ను అనుసరిస్తుంది.
- ఆ రీడైరెక్ట్ చేయబడిన రిక్వెస్ట్, ప్రసిద్ధ మెటాడేటా IP 169.254.169.254 లేదా ఫైర్వాల్ల వెనుక ఉన్న ఇతర ఇంటర్నల్ సర్వర్ల వంటి ఏ అడ్రస్నైనా లక్ష్యంగా చేసుకోవచ్చు.
- డౌన్లోడ్ ప్రక్రియకు ఎటువంటి లాగిన్ అవసరం లేదు కాబట్టి, అటాకర్కు ఆ రిక్వెస్ట్ను ప్రారంభించడానికి ఎటువంటి క్రెడెన్షియల్స్ (credentials) అవసరం లేదు.
టెన్సర్ ఫైల్లను డౌన్లోడ్ చేసే కాంపోనెంట్, చివరి హోస్ట్ పబ్లిక్ లేదా ప్రైవేట్ అనేది ఎప్పుడూ తనిఖీ చేయకపోవడమే ప్రధాన సమస్య. Ollamaలోని ఇతర భాగాలు ఆ తనిఖీని చేస్తాయి; కానీ డౌన్లోడర్ చేయదు.
ఇది ఎందుకు ముఖ్యం
మీ Ollama సర్వర్ సెన్సిటివ్ APIలు లేదా క్లౌడ్ క్రెడెన్షియల్స్కు దగ్గరగా ఉంటే, ఇంటర్నల్ అడ్రస్లను చేరుకోగలిగే సామర్థ్యం ఒక తీవ్రమైన ఆందోళనగా మారుతుంది.
ప్రస్తుత స్థితి
v0.33.2 వెర్షన్ ఈ లోపానికి గురవుతుంది. ఈ లోపాన్ని CVE-2026-85180గా గుర్తించారు.
తక్షణ రక్షణ చర్యలు
- మోడల్ పేర్లను పరిమితం చేయండి (Restrict model names): నమ్మకం లేని వినియోగదారులు Ollama సర్వర్కు ఏదో ఒక మోడల్ ఐడెంటిఫైయర్లను పేర్కొనకుండా అడ్డుకోండి.
- ఎగ్రెస్ ఫిల్టరింగ్ (Egress filtering): Ollama హోస్ట్ నుండి క్లౌడ్-మెటాడేటా అడ్రస్ 169.254.169.254కు వెళ్లే అవుట్బౌండ్ ట్రాఫిక్ను నిలిపివేయండి.
- క్యూరేటెడ్ రిజిస్ట్రీలు (Curated registries): మీరు నియంత్రించే ప్రైవేట్ మరియు తనిఖీ చేయబడిన రిజిస్ట్రీ నుండి మాత్రమే మోడల్లను పుల్ (pull) చేసుకోండి.
- లాగ్ మానిటరింగ్ (Log monitoring): ఇంటర్నల్ IPలకు లేదా అసాధారణ హోస్ట్నేమ్లకు దారితీసే పుల్ రిక్వెస్ట్లను గమనిస్తూ ఉండండి మరియు అటువంటి సంఘటనలు జరిగినప్పుడు అలర్ట్ చేయండి.
ఈ చర్యలు లోపాన్ని సరిచేయవు (patch), కానీ అధికారిక పరిష్కారం వచ్చే వరకు సమయాన్ని సంపాదించుకోవడానికి తగినంత రక్షణను అందిస్తాయి.
ముఖ్య గమనిక (Takeaway): Ollama యొక్క సౌలభ్యం ఒక నెట్వర్క్ ఎక్స్పోజర్ను దాచిపెడుతుంది; ప్యాచ్ వచ్చే వరకు, ఇంటర్నల్ అడ్రస్లతో కమ్యూనికేట్ చేసే దాని సామర్థ్యాన్ని అడ్డుకోండి మరియు మోడల్ డౌన్లోడ్లను ఎవరు అభ్యర్థించవచ్చో పరిమితం చేయండి.
