FixVibe
Cubierto por FixVibecritical

RCE de autenticación previa del backend de ChromaDB Python (CVE-2026-45829)

CVE-2026-45829 afecta a ChromaDB's optional Python FastAPI backend cuando la configuración de incrustación controlada por el atacante se procesa antes de la autorización. La interfaz predeterminada de Rust no se ve afectada.

CVE-2026-45829CWE-94CWE-502

Qué pasó

CVE-2026-45829 es una vulnerabilidad crítica en ChromaDB's optional Python FastAPI server. Una solicitud de recopilación puede proporcionar una configuración de función de incorporación que hace referencia al código del modelo remoto, y el backend de Python afectado puede inicializar esa configuración antes de que se complete la autorización [S1][S2][S3]. ChromaDB's default Rust frontend no utiliza la ruta Python afectada y no está cubierta por este aviso [S2][S3].

Impacto y requisitos previos

La explotación requiere una implementación que realmente ejecute el backend Python FastAPI, acepte solicitudes de una fuente no confiable y pueda procesar la recopilación controlada por el atacante y la configuración de la función de incorporación. Si se cumplen esas condiciones, el aviso describe la ejecución del código con los privilegios de proceso del servidor ChromaDB [S1][S3].

El registro CNA enumera ChromaDB 1.0.0 y posteriores como afectados [S1]. En el momento de esta revisión, la investigación pública no identificó una versión de Python parcheada confirmada por el proveedor, y el registro oficial del paquete enumeraba 1.5.9 como la versión estable más nueva [S3][S4]. Eso no hace que todas las implementaciones de ChromaDB sean vulnerables: la interfaz predeterminada de Rust está fuera de la ruta afectada [S2][S3].

Arreglos concretos

  • Vaya al servidor Rust. Utilice Chroma's supported Rust-based server path, como chroma run o la implementación de contenedor respaldada por Rust compatible [S2][S3].
  • Restringir la exposición al servicio. Requiere acceso a una red confiable, VPN, SSO o proxy inverso autenticado antes de que las solicitudes lleguen a ChromaDB. No confíe en ocultar una ruta API.
  • Restringir el acceso saliente. Limite la salida innecesaria del servicio ChromaDB a registros de modelos públicos y servicios de alojamiento de código.
  • Revisar la posible exposición. Si se podía acceder al backend de Python desde una red que no es de confianza, revise los registros de acceso de ChromaDB, las descargas inesperadas de modelos, la actividad de procesos y hosts, las variables de entorno, las credenciales montadas y los datos accesibles.
  • Validar futuras correcciones de Python. Si permanece en el backend de Python, implemente solo una versión parcheada confirmada por el proveedor o un backport compatible y verifique el proceso en ejecución, la imagen y el inventario de paquetes.

Cubierto por FixVibe

FixVibe cubre este aviso con una verificación de solo lectura que se ejecuta solo para objetivos de escaneo activo verificados. Identifica el ChromaDB Python deployment relevante y correlaciona su información de publicación con los datos de asesoramiento revisados. La verificación no crea ni modifica recursos de ChromaDB, no proporciona un repositorio de modelos, no habilita la confianza de código remoto, activa descargas de modelos, prueba de omisión de autorización ni ejecuta código.

Un hallazgo es unaviso basado en versiones. Los clientes ven el servicio detectado, el contexto de la versión y el backend, la confianza, las referencias de origen, los requisitos previos y la guía de solución. No es prueba de que se haya omitido la autorización, de que se haya cargado un modelo remoto o de que se haya ejecutado código. Los backports privados, las bifurcaciones, los metadatos de servicios obsoletos y los intermediarios que reproducen la API ascendente pueden requerir la confirmación del operador.

RCE de autenticación previa del backend de ChromaDB Python (CVE-2026-45829) — FixVibe research · FixVibe