PT-2026-98928 · Berriai · Litellm
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
BerriAI LiteLLM versões anteriores a 1.101.0-rc.1
Descrição
Existe uma falha de isolamento de locatários (tenant isolation bypass) na camada de cache semântico devido a uma incompatibilidade de chave de metadados entre as funções
get semantic cache tenant scope() e get metadata variable name(). Usuários autenticados com uma chave virtual válida podem explorar isso enviando prompts semanticamente semelhantes para os endpoints '/v1/responses' e '/bedrock/*'. Isso permite que um invasor recupere respostas em cache pertencentes a outros locatários, expondo potencialmente informações de identificação pessoal, dados financeiros ou código-fonte. Além disso, isso pode levar à execução de chamadas de ferramentas fornecidas pelo invasor sob as credenciais da vítima, caso payloads de function call ou tool calls em cache sejam retornados a um principal diferente.Recomendações
Atualize para a versão 1.101.0-rc.1.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Litellm