PT-2026-56545 · Litellm · Litellm

CVE-2026-59822

·

Publicado

2026-07-08

·

Atualizado

2026-09-12

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas LiteLLM versões anteriores a 1.84.0
Description O LiteLLM é um servidor proxy (AI Gateway) utilizado para chamar APIs de LLM. O endpoint MCP Streamable HTTP contém uma falha de bypass de autenticação onde um invasor não autenticado pode usar um cabeçalho Authorization fabricado para acionar um caminho de fallback de passthrough OAuth2. Esse processo substitui a validação de chave falha por um objeto UserAPIKeyAuth() vazio, permitindo que as requisições alcancem as ferramentas do Model Context Protocol (MCP) sem uma chave válida. Isso permite que invasores estabeleçam sessões MCP autenticadas, listem e chamem ferramentas configuradas e acessem serviços conectados, como bancos de dados, arquivos e APIs internas. Foram observadas explorações no mundo real, incluindo o uso de tokens de um único caractere para executar mineradores de criptomoedas e realizar injeções de prompt cegas contra agentes atrás do servidor MCP.
Recommendations Atualize o LiteLLM para a versão 1.84.0 ou posterior. Como medida paliativa temporária, desative as rotas MCP ou bloqueie o acesso ao endpoint /mcp/ e endpoints MCP relacionados no proxy reverso ou WAF. Se o gateway estava exposto à internet, rotacione todas as chaves de API e segredos mantidos pelo gateway.

Exploit

Correção

RCE

Missing Authentication

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59822
ECHO-7929-641D-77EB
GHSA-7488-6R32-C95Q
PYSEC-2026-3479

Produtos afetados

Litellm