どうしたの
CVE-2026-45829 は、ChromaDB's optional Python FastAPI server の重大な脆弱性です。 収集リクエストは、リモート モデル コードを参照する埋め込み関数構成を提供でき、影響を受ける Python バックエンドは、承認が完了する前にその構成を初期化できます ([S1][S2][S3])。 ChromaDB's default Rust frontend は、影響を受けるパス Python を使用していないため、このアドバイザリ [S2][S3] の対象外です。
影響と前提条件
悪用するには、実際に Python FastAPI バックエンドを実行し、信頼できないソースからのリクエストを受け入れ、攻撃者が制御するコレクションと埋め込み関数の構成を処理できるデプロイメントが必要です。 これらの条件が満たされる場合、アドバイザリには ChromaDB サーバー プロセス権限 [S1][S3] によるコード実行が記載されています。
CNA レコードには、影響を受ける ChromaDB 1.0.0 以降が [S1] としてリストされています。 このレビューの時点では、公的調査ではベンダーが確認したパッチ適用済みの Python リリースは特定されておらず、公式パッケージ レジストリには 1.5.9 が最新の安定リリース [S3][S4] としてリストされています。 すべての ChromaDB デプロイメントが脆弱になるわけではありません。デフォルトの Rust フロントエンドは、影響を受けるパス [S2][S3] の外側にあります。
具体的な修正
- Rustサーバーに移動します。
chroma runなどの Chroma's supported Rust-based server path、またはサポートされている Rust ベースのコンテナー デプロイメント [S2][S3] を使用します。 - サービスの公開を制限します。 リクエストが ChromaDB に到達する前に、信頼できるネットワーク、VPN、SSO、または認証されたリバース プロキシ アクセスが必要です。 1 つの API ルートを非表示にすることに依存しないでください。
- アウトバウンドアクセスを制限します。 ChromaDB サービスからパブリック モデル レジストリおよびコード ホスティング サービスへの不要な送信を制限します。
- 暴露の可能性を検討してください。 信頼できないネットワークから Python バックエンドに到達できる場合は、ChromaDB アクセス ログ、予期しないモデルのダウンロード、プロセスとホストのアクティビティ、環境変数、マウントされた認証情報、および到達可能なデータを確認します。
- 将来の Python 修正を検証します。 Python バックエンドを使用し続ける場合は、ベンダーが確認したパッチ適用済みリリースまたはサポートされているバックポートのみをデプロイし、実行中のプロセス、イメージ、およびパッケージ インベントリを確認します。
カバー: FixVibe
FixVibe は、検証済みのアクティブ スキャン ターゲットに対してのみ実行される読み取り専用チェックでこの勧告をカバーしています。 関連する ChromaDB Python deployment を特定し、そのリリース情報をレビュー済みの勧告データと関連付けます。 このチェックでは、ChromaDB リソースの作成または変更、モデル リポジトリの提供、リモート コードの信頼の有効化、モデルのダウンロードのトリガー、承認バイパスのテスト、コードの実行は行われません。
所見とは、バージョンベースのアドバイザリー。 顧客には、検出されたサービス、バックエンドとリリースのコンテキスト、信頼性、ソース参照、前提条件、修復ガイダンスが表示されます。 これは、認証がバイパスされたこと、リモート モデルがロードされたこと、またはコードが実行されたことを証明するものではありません。 プライベート バックポート、フォーク、古いサービス メタデータ、およびアップストリーム API を再現する仲介物では、オペレーターの確認が必要になる場合があります。
