FixVibe
覆盖FixVibecritical

ChromaDB Python 后端预身份验证 RCE (CVE-2026-45829)

当在授权之前处理攻击者控制的嵌入配置时,CVE-2026-45829 会影响 ChromaDB's optional Python FastAPI backend。 默认的 Rust 前端不受影响。

CVE-2026-45829CWE-94CWE-502

发生了什么

CVE-2026-45829是ChromaDB's optional Python FastAPI server中的一个严重漏洞。 收集请求可以提供引用远程模型代码的嵌入函数配置,并且受影响的 Python 后端可以在授权完成之前初始化该配置 [S1][S2][S3]。 ChromaDB's default Rust frontend 不使用受影响的 Python 路径,并且不在本通报 [S2][S3] 的范围内。

影响和先决条件

利用该漏洞需要部署实际运行 Python FastAPI 后端、接受来自不受信任来源的请求,并且可以处理攻击者控制的收集和嵌入函数配置。 如果满足这些条件,该通报将描述使用 ChromaDB 服务器进程权限 [S1][S3] 执行代码。

CNA 记录列出了受影响的 ChromaDB 1.0.0 及更高版本 [S1]。 在本次审查时,公共研究并未识别出供应商确认的修补 Python 版本,官方软件包注册表将 1.5.9 列为最新的稳定版本 [S3][S4]。 这并不会使每个 ChromaDB 部署都容易受到攻击:默认的 Rust 前端位于受影响的路径 [S2][S3] 之外。

具体修复

  • 移至 Rust 服务器。 使用 Chroma's supported Rust-based server path,例如 chroma run 或受支持的 Rust 支持的容器部署 [S2][S3]。
  • 限制服务暴露。 在请求到达 ChromaDB 之前需要可信网络、VPN、SSO 或经过身份验证的反向代理访问。 不要依赖于隐藏一个 API 路由。
  • 限制出站访问。 限制从 ChromaDB 服务到公共模型注册表和代码托管服务的不必要的出站。
  • 审查可能的暴露情况。 如果可以从不受信任的网络访问 Python 后端,请检查 ChromaDB 访问日志、意外的模型下载、进程和主机活动、环境变量、安装的凭据和可访问的数据。
  • 验证未来的 Python 修复。 如果您保留在 Python 后端,请仅部署供应商确认的修补版本或支持的向后移植,并验证正在运行的进程、映像和包清单。

由 FixVibe 覆盖

FixVibe 通过只读检查覆盖此通报,该检查仅针对经过验证的主动扫描目标运行。 它识别相关的 ChromaDB Python deployment 并将其发布信息与审查的咨询数据关联起来。 该检查不会创建或修改 ChromaDB 资源、提供模型存储库、启用远程代码信任、触发模型下载、测试授权绕过或执行代码。

一个发现是一个基于版本的咨询。 客户可以看到检测到的服务、后端和发布上下文、信心、来源参考、先决条件和补救指南。 它并不能证明授权被绕过、远程模型被加载或代码被执行。 私有向后移植、分叉、过时的服务元数据以及重现上游 API 的中介可能需要操作员确认。

ChromaDB Python 后端预身份验证 RCE (CVE-2026-45829) — FixVibe research · FixVibe