CVE-2026-42208
Sobre
O LiteLLM é um servidor proxy (AI Gateway) para chamar APIs de LLM no formato OpenAI (ou nativo). Da versão 1.81.16 até antes da versão 1.83.7, uma consulta a banco de dados usada durante as verificações de chave de API do proxy misturava o valor da chave fornecido pelo chamador ao texto da consulta em vez de passá-lo como um parâmetro separado. Um atacante não autenticado poderia enviar um cabeçalho Authorization especialmente elaborado a qualquer rota de API de LLM (por exemplo, POST /chat/completions) e alcançar essa consulta por meio do caminho de tratamento de erros do proxy. Um atacante poderia ler dados do banco de dados do proxy e talvez modificá-los, levando a acesso não autorizado ao proxy e às credenciais que ele gerencia. Este problema foi corrigido na versão 1.83.7.
Análise do analista Rainforest
A vulnerabilidade é uma injeção de SQL no proxy LiteLLM, presente da 1.81.16 até antes da 1.83.7. Durante a verificação de chave de API do proxy, uma consulta a banco de dados concatenava o valor da chave fornecido pelo chamador ao texto da consulta em vez de vinculá-lo como um parâmetro separado. Um atacante não autenticado envia um cabeçalho Authorization elaborado a qualquer rota de API de LLM, como POST /chat/completions, e o valor alcança a consulta vulnerável por meio do caminho de tratamento de erros do proxy. A partir daí, o atacante pode ler do banco de dados do proxy e talvez modificá-lo, expondo o proxy e as credenciais que ele armazena.
O LiteLLM é um gateway de IA que fronteia múltiplos provedores de LLM, portanto seu banco de dados é precisamente onde vivem as chaves de API dos provedores upstream, as chaves virtuais e os dados de uso; lê-lo ou alterá-lo entrega ao atacante as credenciais que o gateway existe para gerenciar e potencialmente o controle sobre o acesso aos modelos por trás dele. Como o gatilho é um cabeçalho não autenticado em rotas de API comuns, qualquer proxy alcançável pela internet está exposto. Atualize para a 1.83.7 ou posterior e, dada a exposição de credenciais, rotacione as chaves de API dos provedores e as chaves virtuais mantidas pelo proxy e revise seu banco de dados e logs em busca de adulteração.
Referências
- https://github.com/BerriAI/litellm/releases/tag/v1.83.7-stable
- https://github.com/BerriAI/litellm/security/advisories/GHSA-r75f-5x8p-qvmc
- https://access.redhat.com/security/cve/CVE-2026-42208
- https://bugzilla.redhat.com/show_bug.cgi?id=2463965
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-42208.json
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-42208
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2026-42208?
O LiteLLM é um servidor proxy (AI Gateway) para chamar APIs de LLM no formato OpenAI (ou nativo). Da versão 1.81.16 até antes da versão 1.83.7, uma consulta a banco de dados usada durante as verificações de chave de API do proxy misturava o valor da chave fornecido pelo chamador ao texto da consulta em vez de passá-lo como um parâmetro separado.
Qual a gravidade de CVE-2026-42208?
CVE-2026-42208 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.
Como CVE-2026-42208 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2026-42208?
Os avisos públicos listam como afetados: litellm. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2026-42208?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
