
CVE-2026-45829
Kritische Remote Code Execution in der ChromaDB Vektordatenbank
CVE-2026-45829 ist eine kritische Pre-Authentifizierungs-RCE-Schwachstelle in ChromaDB, einer beliebten Open-Source-KI-Vektordatenbank.
Ein nicht authentifizierter Angreifer kann die Art und Weise ausnutzen, wie ChromaDB die Konfiguration von Embedding-Funktionen verarbeitet, um vollständige Remote-Code-Ausführung auf dem Server zu erreichen.
| Element | Details |
|---|---|
| CVE-ID | CVE-2026-45829 |
| Schweregrad | Kritisch (CVSS 9.8) |
| Betroffene Komponente | Embedding-Funktions-Handler |
| Angriffsvektor | Nicht authentifizierte HTTP-Anfrage |
| Auswirkung | Remote Code Execution (RCE) |
| Betroffene Versionen | ChromaDB ≥ 1.0.0 (einschließlich neueste 1.5.x) |
POST-Anfrage an den Endpunkt zur Erstellung einer Sammlung.embedding_function-Konfiguration vor der Authentifizierung.trust_remote_code=True erlaubt das Laden von bösartigem Code.model_name-Feld beliebigen Python-Code auf dem Server ausführen.╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-45829 - ChromaDB RCE ║
║ Pre-Auth Remote Code Execution ║
╚══════════════════════════════════════════════════════════════╝
[*] Attacking ChromaDB → http://target:8000
[+] EXPLOIT SUCCESS!
[+] Command executed: whoami
[+] Check /tmp/chromapwned.txt on target
Nach Erfolg können Sie:
/etc/passwd lesentrust_remote_code, falls möglich.FoFa:
app="ChromaDB" || title="Chroma"
Shodan:
"ChromaDB" OR "Chroma HTTP Server" port:8000
Diese Informationen und der PoC werden ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt.
Nicht autorisiertes Scannen oder Ausnutzen von Systemen, die Ihnen nicht gehören, ist illegal.
Mit ❤️ gemacht für Sicherheitsforscher