Kerentanan  ·  2026-09-24

Cinnamon Kotaemon obrolan RAG multi-pengguna: bypass otorisasi ID percakapan memungkinkan pengguna membaca/menghapus/mengganti nama riwayat obrolan pengguna lain (CVE-2026-86867)

KerentananMedium dampakGlobalCVE-2026-86867
NVD menerbitkan CVE-2026-86867 pada 2026-09-23 (CERT/CC VU#754548): Kotaemon <= v0.12.0 chat control.py gagal memverifikasi kepemilikan percakapan di beberapa penangan, memuat catatan berdasarkan ID yang disuplai pengguna dan memungkinkan pembacaan/penghapusan/penamaan ulang arbitrer percakapan RAG pengguna lain. Ini cocok dengan CVE saudara yang diterbitkan sebelumnya CVE-2026-82281 (jalur kode yang sama, CVSS 9.1/7.4) yang memiliki materi PoC publik dan penandaan eksploitasi SSVC CISA 'poc'.
Kotaemon adalah alat RAG/Chat-with-your-documents self-hosted yang populer; kerentanan ini membocorkan dan memutasi korpora dan percakapan obrolan RAG aktual dari tenant/pengguna lain — data sensitif yang merupakan inti dari penerapan — dan menghapus/mengalihkan status publik percakapan adalah kegagalan integritas di atas kebocoran kerahasiaan.
Empat metode penangan (select_conv, delete_conv, rename_conv, on_set_public_conversation di antaranya) memuat catatan Conversation berdasarkan ID yang disuplai pemanggil tanpa memverifikasi kepemilikan terhadap pengguna yang terautentikasi, sehingga pemegang sesi dapat membaca, mengganti nama, menghapus, atau mengalihkan visibilitas riwayat obrolan pengguna lain, termasuk percakapan yang berisi dokumen/konteks RAG sensitif.
Cinnamon Kotaemon ≤ v0.12.0 (libs/ktem/ktem/pages/chat/control.py)
Tingkatkan Kotaemon ke rilis yang diperbaiki setelah Cinnamon mengirimkan pemeriksaan kepemilikan (dilacak di repo); sementara itu, letakkan aplikasi obrolan di belakang proxy yang menegakkan otorisasi per-pengguna, tutup penerapan terbuka, dan pantau aktivitas hapus/ubah-nama percakapan yang tidak terduga (CERT/KB VU#754548).
NVD CVE-2026-86867CERT/CC KB VU#754548OpenCVE detail for sibling CVE-2026-82281Rapid7 DB for CVE-2026-82281
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →