
CVE-2026-45829
ChromaDBベクターデータベースにおける重大なリモートコード実行
CVE-2026-45829 は、人気のオープンソースAIベクターデータベース ChromaDB における重大な事前認証リモートコード実行脆弱性です。
認証されていない攻撃者は、ChromaDBが埋め込み関数設定を処理する方法を悪用して、サーバ上で完全なリモートコード実行を達成できます。
| 項目 | 詳細 |
|---|---|
| CVE ID | CVE-2026-45829 |
| 深刻度 | 重大 (CVSS 9.8) |
| 影響を受けるコンポーネント | 埋め込み関数ハンドラ |
| 攻撃ベクトル | 認証不要のHTTPリクエスト |
| 影響 | リモートコード実行 (RCE) |
| 影響を受けるバージョン | ChromaDB ≥ 1.0.0 (最新の1.5.xを含む) |
POST リクエストを送信します。embedding_function 設定を処理します。trust_remote_code=True により、悪意のあるコードのロードが許可されます。model_name フィールドを介してサーバ上で任意のPythonコードを実行できます。╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-45829 - ChromaDB RCE ║
║ Pre-Auth Remote Code Execution ║
╚══════════════════════════════════════════════════════════════╝
[*] Attacking ChromaDB → http://target:8000
[+] EXPLOIT SUCCESS!
[+] Command executed: whoami
[+] Check /tmp/chromapwned.txt on target
成功後に行えること:
/etc/passwd を読み取るtrust_remote_code を無効にする。FoFa:
app="ChromaDB" || title="Chroma"
Shodan:
"ChromaDB" OR "Chroma HTTP Server" port:8000
この情報とPoCは、教育目的および許可されたセキュリティテストのためにのみ提供されます。
あなたが所有していないシステムの無許可スキャンまたは悪用は違法です。
セキュリティ研究者のために ❤️ を込めて