✦ CVE-2026-42208 - Kritische SQL-Injection in LiteLLM
🧭 Übersicht
CVE-2026-42208 ist eine kritische SQL-Injection-Schwachstelle vor der Authentifizierung, die das LiteLLM-AI-Gateway betrifft.
Sie ermöglicht Angreifern, Backend-Datenbankabfragen ohne Authentifizierung auszunutzen und dabei möglicherweise sensible KI-Infrastrukturdaten offenzulegen.
📦 Betroffene Software
- LiteLLM
- Verwundbare Versionen:
1.81.16 → 1.83.6
🧨 Schwachstellentyp
SQL Injection (Pre-authentication)
- Keine Anmeldung erforderlich 🚫
- Über die Manipulation von HTTP-Anfragen ausnutzbar
- Zielt direkt auf die Backend-Datenbankschicht
📊 Schweregrad
🔴 Kritisch
- CVSS-Score: ~9.3 – 9.9
- Hohe Wahrscheinlichkeit einer vollständigen Systemkompromittierung bei Offenlegung
💥 Mögliche Auswirkungen
Bei Ausnutzung können Angreifer:
- 🔐 Vertrauliche API-Schlüssel extrahieren (OpenAI, Anthropic, usw.)
- 🗄️ Datenbankeinträge lesen oder ändern
- ⚙️ Systemkonfiguration ändern
- ☁️ Die KI-Gateway-Infrastruktur gefährden
- 🚪 Einen Ausgangspunkt für tiefergehenden Systemzugriff schaffen
🧬 Demo
📈 Ausnutzungsstatus
- 🚨 Kurz nach der Offenlegung aktiv ausgenutzt
- ⚡ Schnelle Waffenisierung in freier Wildbahn beobachtet
- 🎯 Zielobjekte: Offengelegte LiteLLM-Bereitstellungen
🛠️ Gegenmaßnahmen
✅ Sofortige Lösung
Aktualisieren auf:
LiteLLM >= 1.83.7 (recommended: 1.83.10 stable)
🔐 Sicherheitsempfehlungen
- Beschränken Sie den öffentlichen Zugriff auf LiteLLM-Endpunkte
- Alle offengelegten API-Schlüssel sofort rotieren
- Überwachen Sie Protokolle auf ungewöhnliche Authorization-Header
- Aktivieren Sie Zugriffskontrollen auf Netzwerkebene (Firewalls/VPNs)
🧾 Zusammenfassung
CVE-2026-42208 ist eine hochriskante SQL-Injection-Schwachstelle in LiteLLM, die nicht authentifizierten Angreifern ermöglicht, sensible KI-Anmeldeinformationen zu extrahieren und möglicherweise gesamte KI-Infrastrukturbereitstellungen zu gefährden.