CVE-2026-35030
يحتوي LiteLLM على تجاوز للمصادقة عبر تصادم مفاتيح ذاكرة التخزين المؤقت لـ userinfo في OIDC.
- تم النشر
- 06/04/2026
- محدث
- 15/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
LiteLLM هو خادم وكيل (بوابة ذكاء اصطناعي) لاستدعاء واجهات برمجة تطبيقات LLM بصيغة OpenAI (أو الصيغة الأصلية). قبل الإصدار 1.83.0، عند تفعيل مصادقة JWT (enable_jwt_auth: true)، يستخدم التخزين المؤقت لمعلومات مستخدم OIDC token[:20] كمفتاح للتخزين المؤقت. تنتج ترويسات JWT الصادرة عن نفس خوارزمية التوقيع أول 20 حرفًا متطابقة. هذا الخيار غير مفعّل افتراضيًا، ومعظم الحالات غير متأثرة. يمكن لمهاجم غير مصادَق صياغة رمز مميز تتطابق أول 20 حرفًا منه مع الرمز المميز المخزّن مؤقتًا لمستخدم شرعي. عند التطابق في التخزين المؤقت، يرث المهاجم هوية المستخدم الشرعي وصلاحياته. يؤثر هذا على النشر الذي لديه مصادقة JWT/OIDC مفعّلة. تم الإصلاح في v1.83.0.
المصادر
1الكود الخاص بإعادة إنتاج الثغرة الأمنية المقابلة شخصيًا
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.