Quello che è successo
CVE-2026-45829 è una vulnerabilità critica in ChromaDB's optional Python FastAPI server. Una richiesta di raccolta può fornire una configurazione della funzione di incorporamento che fa riferimento al codice del modello remoto e il backend Python interessato può inizializzare tale configurazione prima che l'autorizzazione venga completata [S1][S2][S3]. ChromaDB's default Rust frontend non utilizza il percorso interessato Python e non è coperto da questo avviso [S2][S3].
Impatto e prerequisiti
Lo sfruttamento richiede una distribuzione che esegua effettivamente il backend Python FastAPI, accetti richieste da una fonte non attendibile e possa elaborare la raccolta controllata dall'aggressore e la configurazione della funzione di incorporamento. Se tali condizioni vengono soddisfatte, l'avviso descrive l'esecuzione del codice con i privilegi del processo del server ChromaDB [S1][S3].
Il record CNA elenca ChromaDB 1.0.0 e versioni successive come interessati [S1]. Al momento di questa recensione, la ricerca pubblica non ha identificato una versione Python con patch confermata dal fornitore e il registro ufficiale dei pacchetti elencava la 1.5.9 come la versione stabile più recente [S3][S4]. Ciò non rende vulnerabile ogni distribuzione ChromaDB: il frontend Rust predefinito è esterno al percorso interessato [S2][S3].
Correzioni concrete
- Passa al server Rust. Utilizzare Chroma's supported Rust-based server path, ad esempio
chroma runo la distribuzione del contenitore supportata da Rust supportata [S2][S3]. - Limitare l'esposizione al servizio. Richiedi accesso tramite rete attendibile, VPN, SSO o proxy inverso autenticato prima che le richieste raggiungano ChromaDB. Non fare affidamento sul nascondere un percorso API.
- Limitare l'accesso in uscita. Limita l'uscita non necessaria dal servizio ChromaDB ai registri di modelli pubblici e ai servizi di code-hosting.
- Esaminare la possibile esposizione. Se il backend Python era raggiungibile da una rete non attendibile, esamina i log di accesso di ChromaDB, i download di modelli imprevisti, l'attività di processo e host, le variabili di ambiente, le credenziali montate e i dati raggiungibili.
- Convalidare le future correzioni di Python. Se rimani sul backend Python, distribuisci solo una versione con patch confermata dal fornitore o un backport supportato e verifica il processo in esecuzione, l'immagine e l'inventario dei pacchetti.
Coperto da FixVibe
FixVibe copre questo avviso con un controllo di sola lettura che viene eseguito solo per destinazioni verificate con scansione attiva. Identifica il ChromaDB Python deployment pertinente e correla le informazioni sulla sua pubblicazione con i dati consultivi esaminati. Il controllo non crea o modifica le risorse ChromaDB, non fornisce un repository di modelli, non abilita l'attendibilità del codice remoto, non attiva download di modelli, non testa il bypass dell'autorizzazione né esegue codice.
Una scoperta è aconsulenza basata sulla versione. I clienti visualizzano il servizio rilevato, il backend e il contesto di rilascio, l'affidabilità, i riferimenti all'origine, i prerequisiti e le indicazioni per la correzione. Non è una prova che l'autorizzazione sia stata aggirata, che sia stato caricato un modello remoto o che sia stato eseguito un codice. Backport privati, fork, metadati di servizi non aggiornati e intermediari che riproducono l'API upstream possono richiedere la conferma dell'operatore.
