
CVE-2026-45829
Execução Remota de Código Crítica no Banco de Dados Vetorial ChromaDB
CVE-2026-45829 é uma vulnerabilidade crítica de Execução Remota de Código pré-autenticação no ChromaDB, um popular banco de dados vetorial de IA de código aberto.
Um atacante não autenticado pode explorar a forma como o ChromaDB lida com a configuração da função de embedding para obter execução remota de código completa no servidor.
| Item | Detalhes |
|---|---|
| CVE ID | CVE-2026-45829 |
| Gravidade | Crítico (CVSS 9.8) |
| Componente Afetado | Manipulador de Função de Embedding |
| Vetor de Ataque | Requisição HTTP Não Autenticada |
| Impacto | Execução Remota de Código (RCE) |
| Versões Afetadas | ChromaDB ≥ 1.0.0 (incluindo a mais recente 1.5.x) |
POST manipulada para o endpoint de criação de coleção.embedding_function antes da autenticação.trust_remote_code=True permite o carregamento de código malicioso.model_name.╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-45829 - ChromaDB RCE ║
║ Pre-Auth Remote Code Execution ║
╚══════════════════════════════════════════════════════════════╝
[*] Attacking ChromaDB → http://target:8000
[+] EXPLOIT SUCCESS!
[+] Command executed: whoami
[+] Check /tmp/chromapwned.txt on target
Após o Sucesso Você Pode:
/etc/passwdtrust_remote_code se possível.FoFa:
app="ChromaDB" || title="Chroma"
Shodan:
"ChromaDB" OR "Chroma HTTP Server" port:8000
Estas informações e o PoC são fornecidos apenas para fins educacionais e de teste de segurança autorizado.
A varredura ou exploração não autorizada de sistemas que você não possui é ilegal.
Feito com ❤️ para pesquisadores de segurança