CVE-2026-35030
LiteLLM tiene una omisión de autenticación mediante colisión de claves de caché de userinfo OIDC
- Publicado
- 6 abr 2026
- Actualizado
- 15 jul 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 48,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
LiteLLM es un servidor proxy (AI Gateway) para llamar a las APIs de LLM en formato OpenAI (o nativo). Antes de la versión 1.83.0, cuando la autenticación JWT está habilitada (enable_jwt_auth: true), la caché de userinfo de OIDC utiliza token[:20] como clave de caché. Las cabeceras JWT generadas por el mismo algoritmo de firma producen los mismos primeros 20 caracteres. Esta opción de configuración no está habilitada por defecto. La mayoría de las instancias no se ven afectadas. Un atacante no autenticado puede crear un token cuyos primeros 20 caracteres coincidan con el token en caché de un usuario legítimo. En un acierto de caché, el atacante hereda la identidad y los permisos del usuario legítimo. Esto afecta a las implementaciones con autenticación JWT/OIDC habilitada. Corregido en v1.83.0.
Fuentes
1El código para reproducir personalmente la vulnerabilidad correspondiente
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.