PT-2026-31920 · Litellm · Litellm
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
LiteLLM versões anteriores a 1.83.11
Description
Uma falha no servidor proxy permite que invasores remotos executem código arbitrário por meio de reescrita de bytecode. O problema ocorre porque o endpoint
POST /guardrails/test custom code executa Python fornecido pelo usuário dentro de um sandbox customizado que pode ser evadido usando técnicas de nível de bytecode. Isso permite a execução de código malicioso no processo do proxy, que normalmente é executado como root na imagem Docker padrão. Em configurações padrão, o acesso a este endpoint requer credenciais de administrador do proxy.Recommendations
Atualize para a versão 1.83.11 ou posterior.
Como medida paliativa temporária, bloqueie o endpoint
POST /guardrails/test custom code no proxy reverso ou gateway de API.Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Litellm