PT-2026-31920 · Litellm · Litellm

·

CVE-2026-40217

·

Publicado

2026-02-19

·

Atualizado

2026-08-27

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas LiteLLM versões anteriores a 1.83.11
Description Uma falha no servidor proxy permite que invasores remotos executem código arbitrário por meio de reescrita de bytecode. O problema ocorre porque o endpoint POST /guardrails/test custom code executa Python fornecido pelo usuário dentro de um sandbox customizado que pode ser evadido usando técnicas de nível de bytecode. Isso permite a execução de código malicioso no processo do proxy, que normalmente é executado como root na imagem Docker padrão. Em configurações padrão, o acesso a este endpoint requer credenciais de administrador do proxy.
Recommendations Atualize para a versão 1.83.11 ou posterior. Como medida paliativa temporária, bloqueie o endpoint POST /guardrails/test custom code no proxy reverso ou gateway de API.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08668
CLEANSTART-2026-AZ09261
CLEANSTART-2026-HP19968
CLEANSTART-2026-IR98353
CLEANSTART-2026-MR94452
CLEANSTART-2026-NL78203
CLEANSTART-2026-WQ85001
CLEANSTART-2026-WU03167
CVE-2026-40217
ECHO-C6D4-CF5F-A050
GHSA-3926-2JVF-FG29
GHSA-WXXX-GVQV-XP7P
PYSEC-2026-2601

Produtos afetados

Litellm