PT-2024-33255 · Berriai · Litellm

CVE-2024-4888

·

Publicado

2024-06-06

·

Atualizado

2026-07-07

CVSS v4.0

7.0

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Versão mais recente do litellm da BerriAI
Descrição
O problema decorre de uma validação inadequada de entradas no endpoint “/audio/transcriptions”, permitindo que um invasor envie uma solicitação especialmente criada que inclua um caminho de arquivo para o servidor. Isso resulta na exclusão do arquivo especificado sem a devida autorização ou validação. A vulnerabilidade está presente no código onde os.remove(file.filename) é usado para excluir um arquivo, permitindo que qualquer usuário exclua arquivos críticos no servidor, como chaves SSH, bancos de dados SQLite ou arquivos de configuração.
Recomendações
Como solução temporária, considere desativar a função os.remove(file.filename) até que um patch esteja disponível. Restrinja o acesso ao endpoint “/audio/transcriptions” para minimizar o risco de exploração. Evite usar a variável file.filename no endpoint afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Missing Authorization

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-4888
GHSA-3XR8-QFVJ-9P9J
PYSEC-2026-1540

Produtos afetados

Litellm