FixVibe
Gedeckt durch FixVibecritical

ChromaDB Python Backend Vorauthentifizierung RCE (CVE-2026-45829)

CVE-2026-45829 betrifft ChromaDB's optional Python FastAPI backend, wenn die vom Angreifer kontrollierte Einbettungskonfiguration vor der Autorisierung verarbeitet wird. Das Standard-Rust-Frontend ist nicht betroffen.

CVE-2026-45829CWE-94CWE-502

Was ist passiert

CVE-2026-45829 ist eine kritische Schwachstelle in ChromaDB's optional Python FastAPI server. Eine Sammlungsanforderung kann eine Einbettungsfunktionskonfiguration bereitstellen, die sich auf Remote-Modellcode bezieht, und das betroffene Python-Backend kann diese Konfiguration initialisieren, bevor die Autorisierung abgeschlossen ist [S1][S2][S3]. ChromaDB's default Rust frontend verwendet nicht den betroffenen Pfad Python und wird von dieser Empfehlung [S2][S3] nicht abgedeckt.

Auswirkungen und Voraussetzungen

Für die Ausnutzung ist eine Bereitstellung erforderlich, die tatsächlich das Backend Python FastAPI ausführt, Anfragen von einer nicht vertrauenswürdigen Quelle akzeptiert und vom Angreifer kontrollierte Erfassungs- und Einbettungsfunktionskonfigurationen verarbeiten kann. Wenn diese Bedingungen erfüllt sind, beschreibt die Empfehlung die Codeausführung mit den ChromaDB-Serverprozessberechtigungen [S1][S3].

Der CNA-Eintrag listet ChromaDB 1.0.0 und höher als betroffen [S1] auf. Zum Zeitpunkt dieser Überprüfung ergab die öffentliche Recherche keine vom Hersteller bestätigte gepatchte Python-Version, und in der offiziellen Paketregistrierung wurde 1.5.9 als neueste stabile Version [S3][S4] aufgeführt. Das macht nicht jede ChromaDB-Bereitstellung angreifbar: Das standardmäßige Rust-Frontend befindet sich außerhalb des betroffenen Pfads [S2][S3].

Konkrete Reparaturen

  • Wechseln Sie zum Rust-Server. Verwenden Sie Chroma's supported Rust-based server path, z. B. chroma run oder die unterstützte Rust-gestützte Containerbereitstellung [S2][S3].
  • Beschränken Sie die Service-Exposition. Erfordern Sie den Zugriff über ein vertrauenswürdiges Netzwerk, VPN, SSO oder einen authentifizierten Reverse-Proxy, bevor Anfragen ChromaDB erreichen. Verlassen Sie sich nicht darauf, eine API-Route zu verbergen.
  • Beschränken Sie den ausgehenden Zugriff. Begrenzen Sie unnötigen Datenverkehr vom ChromaDB-Dienst zu öffentlichen Modellregistern und Code-Hosting-Diensten.
  • Überprüfen Sie die mögliche Exposition. Wenn das Python-Backend über ein nicht vertrauenswürdiges Netzwerk erreichbar war, überprüfen Sie ChromaDB-Zugriffsprotokolle, unerwartete Modell-Downloads, Prozess- und Hostaktivitäten, Umgebungsvariablen, bereitgestellte Anmeldeinformationen und erreichbare Daten.
  • Validieren Sie zukünftige Python-Korrekturen. Wenn Sie beim Python-Backend bleiben, stellen Sie nur eine vom Hersteller bestätigte gepatchte Version oder einen unterstützten Backport bereit und überprüfen Sie den laufenden Prozess, das Image und den Paketbestand.

Abgedeckt von FixVibe

FixVibe deckt diese Empfehlung mit einer schreibgeschützten Prüfung ab, die nur für verifizierte Active-Scan-Ziele ausgeführt wird. Es identifiziert die relevante ChromaDB Python deployment und korreliert ihre Freigabeinformationen mit den überprüften Beratungsdaten. Die Prüfung erstellt oder ändert keine ChromaDB-Ressourcen, stellt kein Modell-Repository bereit, aktiviert Remote-Code-Vertrauen, löst keine Modell-Downloads aus, testet keine Autorisierungsumgehung und führt keinen Code aus.

Ein Befund ist einVersionsbasierter Ratgeber. Kunden sehen den erkannten Service, Backend- und Release-Kontext, Vertrauen, Quellenverweise, Voraussetzungen und Anleitungen zur Behebung. Es ist kein Beweis dafür, dass die Autorisierung umgangen, ein Remote-Modell geladen oder Code ausgeführt wurde. Private Backports, Forks, veraltete Dienstmetadaten und Vermittler, die die Upstream-API reproduzieren, erfordern möglicherweise eine Bestätigung durch den Betreiber.

ChromaDB Python Backend Vorauthentifizierung RCE (CVE-2026-45829) — FixVibe research · FixVibe