Apa yang terjadi
NVD menerbitkan CVE-2026-86867 pada 2026-09-23 (CERT/CC VU#754548): Kotaemon <= v0.12.0 chat control.py gagal memverifikasi kepemilikan percakapan di beberapa penangan, memuat catatan berdasarkan ID yang disuplai pengguna dan memungkinkan pembacaan/penghapusan/penamaan ulang arbitrer percakapan RAG pengguna lain. Ini cocok dengan CVE saudara yang diterbitkan sebelumnya CVE-2026-82281 (jalur kode yang sama, CVSS 9.1/7.4) yang memiliki materi PoC publik dan penandaan eksploitasi SSVC CISA 'poc'.
Mengapa penting
Kotaemon adalah alat RAG/Chat-with-your-documents self-hosted yang populer; kerentanan ini membocorkan dan memutasi korpora dan percakapan obrolan RAG aktual dari tenant/pengguna lain — data sensitif yang merupakan inti dari penerapan — dan menghapus/mengalihkan status publik percakapan adalah kegagalan integritas di atas kebocoran kerahasiaan.
Vektor serangan
Empat metode penangan (select_conv, delete_conv, rename_conv, on_set_public_conversation di antaranya) memuat catatan Conversation berdasarkan ID yang disuplai pemanggil tanpa memverifikasi kepemilikan terhadap pengguna yang terautentikasi, sehingga pemegang sesi dapat membaca, mengganti nama, menghapus, atau mengalihkan visibilitas riwayat obrolan pengguna lain, termasuk percakapan yang berisi dokumen/konteks RAG sensitif.
Sistem yang terdampak
Cinnamon Kotaemon ≤ v0.12.0 (libs/ktem/ktem/pages/chat/control.py)
Mitigasi
Tingkatkan Kotaemon ke rilis yang diperbaiki setelah Cinnamon mengirimkan pemeriksaan kepemilikan (dilacak di repo); sementara itu, letakkan aplikasi obrolan di belakang proxy yang menegakkan otorisasi per-pengguna, tutup penerapan terbuka, dan pantau aktivitas hapus/ubah-nama percakapan yang tidak terduga (CERT/KB VU#754548).