Voltar para o Labs
Alerta de Segurança

CVE-2026-42208

Sobre

O LiteLLM é um servidor proxy (AI Gateway) para chamar APIs de LLM no formato OpenAI (ou nativo). Da versão 1.81.16 até antes da versão 1.83.7, uma consulta a banco de dados usada durante as verificações de chave de API do proxy misturava o valor da chave fornecido pelo chamador ao texto da consulta em vez de passá-lo como um parâmetro separado. Um atacante não autenticado poderia enviar um cabeçalho Authorization especialmente elaborado a qualquer rota de API de LLM (por exemplo, POST /chat/completions) e alcançar essa consulta por meio do caminho de tratamento de erros do proxy. Um atacante poderia ler dados do banco de dados do proxy e talvez modificá-los, levando a acesso não autorizado ao proxy e às credenciais que ele gerencia. Este problema foi corrigido na versão 1.83.7.

Fraqueza (CWE):CWE-89

Análise do analista Rainforest

A vulnerabilidade é uma injeção de SQL no proxy LiteLLM, presente da 1.81.16 até antes da 1.83.7. Durante a verificação de chave de API do proxy, uma consulta a banco de dados concatenava o valor da chave fornecido pelo chamador ao texto da consulta em vez de vinculá-lo como um parâmetro separado. Um atacante não autenticado envia um cabeçalho Authorization elaborado a qualquer rota de API de LLM, como POST /chat/completions, e o valor alcança a consulta vulnerável por meio do caminho de tratamento de erros do proxy. A partir daí, o atacante pode ler do banco de dados do proxy e talvez modificá-lo, expondo o proxy e as credenciais que ele armazena.

O LiteLLM é um gateway de IA que fronteia múltiplos provedores de LLM, portanto seu banco de dados é precisamente onde vivem as chaves de API dos provedores upstream, as chaves virtuais e os dados de uso; lê-lo ou alterá-lo entrega ao atacante as credenciais que o gateway existe para gerenciar e potencialmente o controle sobre o acesso aos modelos por trás dele. Como o gatilho é um cabeçalho não autenticado em rotas de API comuns, qualquer proxy alcançável pela internet está exposto. Atualize para a 1.83.7 ou posterior e, dada a exposição de credenciais, rotacione as chaves de API dos provedores e as chaves virtuais mantidas pelo proxy e revise seu banco de dados e logs em busca de adulteração.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2026-42208?

O LiteLLM é um servidor proxy (AI Gateway) para chamar APIs de LLM no formato OpenAI (ou nativo). Da versão 1.81.16 até antes da versão 1.83.7, uma consulta a banco de dados usada durante as verificações de chave de API do proxy misturava o valor da chave fornecido pelo chamador ao texto da consulta em vez de passá-lo como um parâmetro separado.

Qual a gravidade de CVE-2026-42208?

CVE-2026-42208 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.

Como CVE-2026-42208 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2026-42208?

Os avisos públicos listam como afetados: litellm. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2026-42208?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email