Vulnerabilidade no ChromaDB permite execucao de codigo remoto. Saiba como se proteger dessa falha critica.
Uma vulnerabilidade critica no ChromaDB permite que invasores executem codigo remoto em servidores expostos. Esta falha afeta a versao mais recente do FastAPI em Python, permitindo que atacantes nao autenticados comprometam sistemas.
O ChromaDB é um banco de dados vetorial open-source utilizado em aplicacoes de IA para recuperacao de documentos relevantes durante inferencias com modelos de linguagem. Ele é bastante popular, com quase 14 milhoes de downloads mensais no PyPI.
A falha, identificada como CVE-2026-45829, permite que atacantes enviem requisicoes maliciosas para carregar e executar modelos de IA do Hugging Face antes que a autenticacao seja verificada. Isso ocorre devido a uma verificacao de autenticacao mal posicionada no codigo do servidor API em Python.
Se voce utiliza o ChromaDB, fique atento aos seguintes sinais de alerta que podem indicar exploracao da falha:
Para proteger seus sistemas contra essa vulnerabilidade, considere as seguintes acoes:
É um banco de dados vetorial open-source para aplicacoes de IA.
Usuarios que expuseram o servidor API Python na internet.
Evite expor o servidor API e monitore atividades suspeitas.
Entre em contato com nossos especialistas para proteger seus sistemas contra vulnerabilidades como a do ChromaDB.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com