
CVE-2026-45829
Критическое удаленное выполнение кода в векторной базе данных ChromaDB
CVE-2026-45829 — это критическая уязвимость удаленного выполнения кода до аутентификации в ChromaDB, популярной открытой векторной базе данных ИИ.
Неаутентифицированный злоумышленник может использовать способ обработки ChromaDB конфигурации функции встраивания для достижения полного удаленного выполнения кода на сервере.
| Пункт | Детали |
|---|---|
| CVE ID | CVE-2026-45829 |
| Серьезность | Критический (CVSS 9.8) |
| Затронутый компонент | Обработчик функции встраивания |
| Вектор атаки | Неаутентифицированный HTTP-запрос |
| Воздействие | Удаленное выполнение кода (RCE) |
| Затронутые версии | ChromaDB ≥ 1.0.0 (включая последнюю 1.5.x) |
embedding_function до аутентификации.trust_remote_code=True позволяет загружать вредоносный код.model_name.╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-45829 - ChromaDB RCE ║
║ Pre-Auth Remote Code Execution ║
╚══════════════════════════════════════════════════════════════╝
[*] Attacking ChromaDB → http://target:8000
[+] EXPLOIT SUCCESS!
[+] Command executed: whoami
[+] Check /tmp/chromapwned.txt on target
После успеха вы можете:
trust_remote_code, если это возможно.FoFa:
app="ChromaDB" || title="Chroma"
Shodan:
"ChromaDB" OR "Chroma HTTP Server" port:8000
Эта информация и PoC предоставлены исключительно для образовательного и авторизованного тестирования безопасности.
Несанкционированное сканирование или эксплуатация систем, которые вам не принадлежат, незаконны.
Сделано с ❤️ для исследователей безопасности