PT-2026-56545 · Litellm · Litellm
CVE-2026-59822
·
Publicado
2026-07-08
·
Atualizado
2026-09-12
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
LiteLLM versões anteriores a 1.84.0
Description
O LiteLLM é um servidor proxy (AI Gateway) utilizado para chamar APIs de LLM. O endpoint MCP Streamable HTTP contém uma falha de bypass de autenticação onde um invasor não autenticado pode usar um cabeçalho
Authorization fabricado para acionar um caminho de fallback de passthrough OAuth2. Esse processo substitui a validação de chave falha por um objeto UserAPIKeyAuth() vazio, permitindo que as requisições alcancem as ferramentas do Model Context Protocol (MCP) sem uma chave válida. Isso permite que invasores estabeleçam sessões MCP autenticadas, listem e chamem ferramentas configuradas e acessem serviços conectados, como bancos de dados, arquivos e APIs internas. Foram observadas explorações no mundo real, incluindo o uso de tokens de um único caractere para executar mineradores de criptomoedas e realizar injeções de prompt cegas contra agentes atrás do servidor MCP.Recommendations
Atualize o LiteLLM para a versão 1.84.0 ou posterior.
Como medida paliativa temporária, desative as rotas MCP ou bloqueie o acesso ao endpoint
/mcp/ e endpoints MCP relacionados no proxy reverso ou WAF.
Se o gateway estava exposto à internet, rotacione todas as chaves de API e segredos mantidos pelo gateway.Exploit
Correção
RCE
Missing Authentication
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Litellm