무슨 일이에요
CVE-2026-45829은 ChromaDB's optional Python FastAPI server의 심각한 취약점입니다. 컬렉션 요청은 원격 모델 코드를 참조하는 내장 함수 구성을 제공할 수 있으며, 영향을 받는 Python 백엔드는 승인이 완료되기 전에 해당 구성을 초기화할 수 있습니다([S1][S2][S3]). ChromaDB's default Rust frontend은 영향을 받는 Python 경로를 사용하지 않으며 이 권고 [S2][S3]의 적용을 받지 않습니다.
영향 및 전제조건
악용하려면 실제로 Python FastAPI 백엔드를 실행하고, 신뢰할 수 없는 소스의 요청을 수락하고, 공격자가 제어하는 수집 및 내장 기능 구성을 처리할 수 있는 배포가 필요합니다. 이러한 조건이 충족되면 권고에서는 ChromaDB 서버 프로세스 권한 [S1][S3]을 사용한 코드 실행을 설명합니다.
CNA 레코드에는 ChromaDB 1.0.0 이상이 영향을 받은 [S1]로 나열되어 있습니다. 이 검토 당시 공개 연구에서는 공급업체가 확인한 패치 Python 릴리스를 식별하지 않았으며 공식 패키지 레지스트리에는 1.5.9가 최신 안정 릴리스 [S3][S4]로 나열되어 있습니다. 이것이 모든 ChromaDB 배포를 취약하게 만드는 것은 아닙니다. 기본 Rust 프런트엔드는 영향을 받는 경로 [S2][S3] 외부에 있습니다.
콘크리트 수정
- Rust 서버로 이동합니다. Chroma's supported Rust-based server path(예:
chroma run) 또는 지원되는 Rust 지원 컨테이너 배포 [S2][S3]을 사용합니다. - 서비스 노출을 제한합니다. 요청이 ChromaDB에 도달하기 전에 신뢰할 수 있는 네트워크, VPN, SSO 또는 인증된 역방향 프록시 액세스가 필요합니다. 하나의 API 경로를 숨기는 데 의존하지 마십시오.
- 아웃바운드 액세스를 제한합니다. ChromaDB 서비스에서 공개 모델 레지스트리 및 코드 호스팅 서비스로의 불필요한 송신을 제한합니다.
- 노출 가능성을 검토합니다. 신뢰할 수 없는 네트워크에서 Python 백엔드에 연결할 수 있는 경우 ChromaDB 액세스 로그, 예기치 않은 모델 다운로드, 프로세스 및 호스트 활동, 환경 변수, 마운트된 자격 증명, 연결 가능한 데이터를 검토하세요.
- 향후 Python 수정 사항을 검증합니다. Python 백엔드를 유지하는 경우 공급업체에서 확인한 패치 릴리스 또는 지원되는 백포트만 배포하고 실행 중인 프로세스, 이미지 및 패키지 인벤토리를 확인하세요.
FixVibe에서 다루다
FixVibe는 검증된 활성 스캔 대상에 대해서만 실행되는 읽기 전용 검사를 통해 이 권고를 다룹니다. 이는 관련 ChromaDB Python deployment을 식별하고 해당 릴리스 정보를 검토된 권고 데이터와 연관시킵니다. 검사에서는 ChromaDB 리소스 생성 또는 수정, 모델 저장소 제공, 원격 코드 신뢰 활성화, 모델 다운로드 트리거, 인증 우회 테스트 또는 코드 실행이 수행되지 않습니다.
결과는버전 기반 자문. 고객은 감지된 서비스, 백엔드 및 릴리스 컨텍스트, 신뢰도, 소스 참조, 전제 조건 및 수정 지침을 볼 수 있습니다. 인증이 우회되었거나, 원격 모델이 로드되었거나, 코드가 실행되었다는 증거는 아닙니다. 업스트림 API를 재생산하는 프라이빗 백포트, 포크, 오래된 서비스 메타데이터 및 중개자에는 운영자 확인이 필요할 수 있습니다.
