
CVE-2026-45829
Esecuzione di codice remoto critica in ChromaDB Vector Database
CVE-2026-45829 è una vulnerabilità critica di Esecuzione di Codice Remoto pre-autenticazione in ChromaDB, un popolare database vettoriale AI open-source.
Un utente malintenzionato non autenticato può sfruttare il modo in cui ChromaDB gestisce la configurazione delle funzioni di embedding per ottenere la completa esecuzione di codice remoto sul server.
| Elemento | Dettagli |
|---|---|
| CVE ID | CVE-2026-45829 |
| Severità | Critica (CVSS 9.8) |
| Componente affetto | Gestore della funzione di embedding |
| Vettore d'attacco | Richiesta HTTP non autenticata |
| Impatto | Esecuzione di codice remoto (RCE) |
| Versioni affette | ChromaDB ≥ 1.0.0 (incluse le ultime 1.5.x) |
POST manipolata all'endpoint di creazione delle collection.embedding_function prima dell'autenticazione.trust_remote_code=True consente il caricamento di codice malevolo.model_name.╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-45829 - ChromaDB RCE ║
║ Pre-Auth Remote Code Execution ║
╚══════════════════════════════════════════════════════════════╝
[*] Attacking ChromaDB → http://target:8000
[+] EXPLOIT SUCCESS!
[+] Command executed: whoami
[+] Check /tmp/chromapwned.txt on target
Dopo il successo puoi:
/etc/passwdtrust_remote_code se possibile.FoFa:
app="ChromaDB" || title="Chroma"
Shodan:
"ChromaDB" OR "Chroma HTTP Server" port:8000
Queste informazioni e il PoC sono forniti esclusivamente a scopo educativo e per test di sicurezza autorizzati.
La scansione o lo sfruttamento non autorizzato di sistemi che non possiedi è illegale.
Realizzato con ❤️ per i ricercatori di sicurezza