PT-2026-98928 · Berriai · Litellm

·

CVE-2026-89032

·

Publicado

2026-09-25

·

Atualizado

2026-09-26

CVSS v3.1

7.7

Alta

VetorAV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas BerriAI LiteLLM versões anteriores a 1.101.0-rc.1
Descrição Existe uma falha de isolamento de locatários (tenant isolation bypass) na camada de cache semântico devido a uma incompatibilidade de chave de metadados entre as funções get semantic cache tenant scope() e get metadata variable name(). Usuários autenticados com uma chave virtual válida podem explorar isso enviando prompts semanticamente semelhantes para os endpoints '/v1/responses' e '/bedrock/*'. Isso permite que um invasor recupere respostas em cache pertencentes a outros locatários, expondo potencialmente informações de identificação pessoal, dados financeiros ou código-fonte. Além disso, isso pode levar à execução de chamadas de ferramentas fornecidas pelo invasor sob as credenciais da vítima, caso payloads de function call ou tool calls em cache sejam retornados a um principal diferente.
Recomendações Atualize para a versão 1.101.0-rc.1.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-89032

Produtos afetados

Litellm