✦ CVE-2026-42208 - LiteLLM의 치명적인 SQL 인젝션 취약점
🧭 개요
CVE-2026-42208은 LiteLLM AI 게이트웨이에 영향을 미치는 심각한 사전 인증 SQL 인젝션 취약점입니다.
이 취약점으로 인해 공격자는 인증 없이 백엔드 데이터베이스 쿼리를 악용하여 민감한 AI 인프라 데이터가 노출될 수 있습니다.
📦 영향을 받는 소프트웨어
- LiteLLM
- 취약한 버전:
1.81.16 → 1.83.6
🧨 취약점 유형
SQL Injection (Pre-authentication)
- 로그인 불필요 🚫
- HTTP 요청 조작을 통해 악용 가능
- 백엔드 데이터베이스 계층을 직접 공격
📊 심각도
🔴 치명적(Critical)
- CVSS 점수: ~9.3 – 9.9
- 노출될 경우 시스템 전체가 손상될 가능성이 높음
💥 잠재적 영향
악용될 경우 공격자는 다음을 수행할 수 있습니다:
- 🔐 민감한 API 키 추출 (OpenAI, Anthropic 등)
- 🗄️ 데이터베이스 레코드 읽기 또는 수정
- ⚙️ 시스템 구성 변경
- ☁️ AI 게이트웨이 인프라 손상
- 🚪 더 깊은 시스템 접근을 위한 발판 마련
🧬 데모
📈 악용 현황
- 🚨 공개 직후 활발히 악용됨
- ⚡ 실제 환경에서 빠른 무기화가 관찰됨
- 🎯 공격 대상: 노출된 LiteLLM 배포 환경
🛠️ 완화 조치
✅ 즉시 수정
다음 버전으로 업그레이드하세요:
LiteLLM >= 1.83.7 (recommended: 1.83.10 stable)
🔐 보안 권장 사항
- LiteLLM 엔드포인트에 대한 공개 접근 제한
- 노출된 모든 API 키를 즉시 교체
- 비정상적인 Authorization 헤더 모니터링
- 네트워크 수준 접근 제어 활성화 (방화벽 / VPN)
🧾 요약
CVE-2026-42208은 LiteLLM의 영향력이 큰 SQL 인젝션 취약점으로, 인증되지 않은 공격자가 민감한 AI 자격 증명을 탈취하고 잠재적으로 전체 AI 인프라 배포 환경을 손상시킬 수 있습니다.