क्या हुआ
CVE-2026-45829, ChromaDB's optional Python FastAPI server में एक गंभीर भेद्यता है। एक संग्रह अनुरोध एम्बेडिंग-फ़ंक्शन कॉन्फ़िगरेशन की आपूर्ति कर सकता है जो दूरस्थ मॉडल कोड को संदर्भित करता है, और प्रभावित Python बैकएंड प्राधिकरण पूरा होने से पहले उस कॉन्फ़िगरेशन को प्रारंभ कर सकता है [S1][S2][S3]. ChromaDB's default Rust frontend प्रभावित Python पथ का उपयोग नहीं करता है और इस सलाह के अंतर्गत नहीं आता है [S2][S3].
प्रभाव और पूर्वापेक्षाएँ
शोषण के लिए एक परिनियोजन की आवश्यकता होती है जो वास्तव में Python FastAPI बैकएंड चलाता है, एक अविश्वसनीय स्रोत से अनुरोध स्वीकार करता है, और हमलावर-नियंत्रित संग्रह और एम्बेडिंग-फ़ंक्शन कॉन्फ़िगरेशन को संसाधित कर सकता है। यदि वे शर्तें पूरी होती हैं, तो सलाह ChromaDB सर्वर प्रक्रिया विशेषाधिकारों के साथ कोड निष्पादन का वर्णन करती है [S1][S3].
CNA रिकॉर्ड ChromaDB 1.0.0 और बाद के संस्करण को प्रभावित के रूप में सूचीबद्ध करता है [S1]. इस समीक्षा के समय, सार्वजनिक शोध ने विक्रेता-पुष्टि किए गए पैच Python रिलीज़ की पहचान नहीं की, और आधिकारिक पैकेज रजिस्ट्री ने 1.5.9 को नवीनतम स्थिर रिलीज़ के रूप में सूचीबद्ध किया। [S3][S4]. यह प्रत्येक ChromaDB परिनियोजन को असुरक्षित नहीं बनाता है: डिफ़ॉल्ट Rust फ्रंटएंड प्रभावित पथ के बाहर है [S2][S3].
ठोस सुधार
- Rust सर्वर पर जाएँ। जैसे Chroma's supported Rust-based server path का उपयोग करें
chroma runया समर्थित Rust-समर्थित कंटेनर परिनियोजन [S2][S3]. - सेवा प्रदर्शन को प्रतिबंधित करें. अनुरोधों के ChromaDB तक पहुंचने से पहले विश्वसनीय-नेटवर्क, VPN, SSO, या प्रमाणित रिवर्स-प्रॉक्सी एक्सेस की आवश्यकता है। एक API रूट को छिपाने पर भरोसा न करें।
- आउटबाउंड पहुंच प्रतिबंधित करें. ChromaDB सेवा से सार्वजनिक मॉडल रजिस्ट्रियों और कोड-होस्टिंग सेवाओं तक अनावश्यक निकास को सीमित करें।
- संभावित जोखिम की समीक्षा करें. यदि Python बैकएंड एक अविश्वसनीय नेटवर्क से पहुंच योग्य था, तो ChromaDB एक्सेस लॉग, अप्रत्याशित मॉडल डाउनलोड, प्रक्रिया और होस्ट गतिविधि, पर्यावरण चर, माउंटेड क्रेडेंशियल और पहुंच योग्य डेटा की समीक्षा करें।
- भविष्य के Python सुधारों को मान्य करें। यदि आप Python बैकएंड पर बने रहते हैं, तो केवल विक्रेता-पुष्टि किए गए पैच रिलीज़ या समर्थित बैकपोर्ट को तैनात करें और चल रही प्रक्रिया, छवि और पैकेज इन्वेंट्री को सत्यापित करें।
FixVibe द्वारा कवर किया गया
FixVibe इस सलाह को रीड-ओनली चेक के साथ कवर करता है जो केवल सत्यापित सक्रिय-स्कैन लक्ष्यों के लिए चलता है। यह प्रासंगिक ChromaDB Python deployment की पहचान करता है और इसकी रिलीज़ जानकारी को समीक्षा किए गए सलाहकार डेटा के साथ जोड़ता है। चेक ChromaDB संसाधनों को बनाता या संशोधित नहीं करता है, एक मॉडल रिपॉजिटरी प्रदान नहीं करता है, रिमोट-कोड ट्रस्ट को सक्षम नहीं करता है, मॉडल डाउनलोड को ट्रिगर करता है, परीक्षण प्राधिकरण बायपास या कोड निष्पादित नहीं करता है।
एक खोज एक हैसंस्करण-आधारित सलाह. ग्राहक खोजी गई सेवा, बैकएंड और रिलीज़ संदर्भ, विश्वास, स्रोत संदर्भ, पूर्वापेक्षाएँ और उपचारात्मक मार्गदर्शन देखते हैं। यह इस बात का प्रमाण नहीं है कि प्राधिकरण को दरकिनार कर दिया गया था, एक दूरस्थ मॉडल लोड किया गया था, या कोड निष्पादित किया गया था। निजी बैकपोर्ट, फोर्क्स, पुरानी सेवा मेटाडेटा और मध्यस्थ जो अपस्ट्रीम API को पुन: पेश करते हैं, उन्हें ऑपरेटर की पुष्टि की आवश्यकता हो सकती है।
