
CVE-2026-45829
Exécution de code à distance critique dans la base de données vectorielles ChromaDB
CVE-2026-45829 est une vulnérabilité critique d'exécution de code à distance avant authentification dans ChromaDB, une base de données vectorielles IA open-source populaire.
Un attaquant non authentifié peut exploiter la manière dont ChromaDB gère la configuration des fonctions d'embedding pour réaliser une exécution complète de code à distance sur le serveur.
| Élément | Détails |
|---|---|
| ID CVE | CVE-2026-45829 |
| Sévérité | Critique (CVSS 9.8) |
| Composant affecté | Gestionnaire de fonction d'embedding |
| Vecteur d'attaque | Requête HTTP non authentifiée |
| Impact | Exécution de code à distance (RCE) |
| Versions affectées | ChromaDB ≥ 1.0.0 (y compris la dernière version 1.5.x) |
POST malveillante au point de terminaison de création de collection.embedding_function avant l'authentification.trust_remote_code=True permet de charger du code malveillant.model_name.╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-45829 - ChromaDB RCE ║
║ Pre-Auth Remote Code Execution ║
╚══════════════════════════════════════════════════════════════╝
[*] Attacking ChromaDB → http://target:8000
[+] EXPLOIT SUCCESS!
[+] Command executed: whoami
[+] Check /tmp/chromapwned.txt on target
Après le succès, vous pouvez :
/etc/passwdtrust_remote_code si possible.FoFa:
app="ChromaDB" || title="Chroma"
Shodan:
"ChromaDB" OR "Chroma HTTP Server" port:8000
Ces informations et cette PoC sont fournies à des fins pédagogiques et de test de sécurité autorisé uniquement.
Le scan ou l'exploitation non autorisé de systèmes que vous ne possédez pas est illégal.
Fait avec ❤️ pour les chercheurs en sécurité