Что случилось
CVE-2026-45829 — критическая уязвимость в ChromaDB's optional Python FastAPI server. Запрос на сбор может предоставить конфигурацию функции внедрения, которая ссылается на код удаленной модели, а затронутая серверная часть Python может инициализировать эту конфигурацию до завершения авторизации [S1][S2][S3]. ChromaDB's default Rust frontend не использует затронутый путь Python и не подпадает под действие этой рекомендации [S2][S3].
Влияние и предпосылки
Для эксплуатации требуется развертывание, которое фактически запускает серверную часть Python FastAPI, принимает запросы от ненадежного источника и может обрабатывать контролируемый злоумышленником сбор данных и настройку функций внедрения. Если эти условия соблюдены, в рекомендациях описывается выполнение кода с привилегиями процесса сервера ChromaDB [S1][S3].
В записи CNA ChromaDB 1.0.0 и более поздние версии указаны как затронутые [S1]. На момент написания этого обзора публичное исследование не выявило подтвержденного поставщиком исправленного выпуска Python, а в официальном реестре пакетов 1.5.9 указан как новейшая стабильная версия [S3][S4]. Это не делает каждое развертывание ChromaDB уязвимым: интерфейс Rust по умолчанию находится за пределами затронутого пути [S2][S3].
Конкретные исправления
- Перейдите на сервер Rust. Используйте Chroma's supported Rust-based server path, например
chroma run, или поддерживаемое развертывание контейнера с поддержкой Rust [S2][S3]. - Ограничьте доступ к услугам. Прежде чем запросы достигнут ChromaDB, потребуйте доступ к доверенной сети, VPN, SSO или аутентифицированному обратному прокси-серверу. Не полагайтесь на сокрытие одного маршрута API.
- Ограничить исходящий доступ. Ограничьте ненужный выход из службы ChromaDB в общедоступные реестры моделей и службы размещения кода.
- Рассмотрите возможное воздействие. Если серверная часть Python была доступна из ненадежной сети, просмотрите журналы доступа ChromaDB, неожиданные загрузки моделей, активность процессов и хостов, переменные среды, подключенные учетные данные и доступные данные.
- Проверьте будущие исправления Python. Если вы остаетесь на серверной части Python, развертывайте только утвержденный поставщиком исправленный выпуск или поддерживаемый резервный порт и проверяйте запущенный процесс, образ и инвентаризацию пакетов.
Охвачено FixVibe
FixVibe покрывает эту рекомендацию проверкой только для чтения, которая выполняется только для проверенных объектов активного сканирования. Он идентифицирует соответствующий номер ChromaDB Python deployment и сопоставляет информацию о его выпуске с проверенными консультативными данными. Проверка не создает и не изменяет ресурсы ChromaDB, не предоставляет репозиторий модели, не включает доверие к удаленному коду, не запускает загрузку модели, не тестирует обход авторизации и не выполняет код.
Находка – эторекомендации на основе версий. Клиенты видят обнаруженную службу, серверную часть и контекст выпуска, достоверность, ссылки на источники, предварительные условия и рекомендации по исправлению. Это не является доказательством обхода авторизации, загрузки удаленной модели или выполнения кода. Частные бэкпорты, форки, устаревшие метаданные сервисов и посредники, воспроизводящие вышестоящий API, могут потребовать подтверждения оператора.
