CVE-2026-35030
LiteLLM weist eine Authentifizierungsumgehung über eine Kollision der OIDC-userinfo-Cache-Schlüssel auf.
- Veröffentlicht
- 06.04.2026
- Aktualisiert
- 15.07.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 48,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
LiteLLM ist ein Proxy-Server (AI Gateway) zum Aufrufen von LLM-APIs im OpenAI- (oder nativen) Format. Vor 1.83.0, wenn die JWT-Authentifizierung aktiviert ist (enable_jwt_auth: true), verwendet der OIDC-Userinfo-Cache token[:20] als Cache-Schlüssel. JWT-Header, die mit demselben Signieralgorithmus erzeugt werden, erzeugen identische erste 20 Zeichen. Diese Konfigurationsoption ist standardmäßig nicht aktiviert. Die meisten Instanzen sind nicht betroffen. Ein nicht authentifizierter Angreifer kann ein Token konstruieren, dessen erste 20 Zeichen mit dem zwischengespeicherten Token eines legitimen Benutzers übereinstimmen. Bei einem Cache-Treffer übernimmt der Angreifer die Identität und Berechtigungen des legitimen Benutzers. Dies betrifft Bereitstellungen mit aktivierter JWT/OIDC-Authentifizierung. Behoben in v1.83.0.
Quellen
1Der Code zur eigenständigen Reproduktion der entsprechenden Sicherheitslücke
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.