✦ CVE-2026-42208 - Injeção SQL Crítica no LiteLLM
🧭 Visão Geral
CVE-2026-42208 é uma vulnerabilidade crítica de injeção SQL pré-autenticação que afeta o gateway de IA LiteLLM.
Permite que atacantes explorem consultas de banco de dados backend sem autenticação, potencialmente expondo dados sensíveis da infraestrutura de IA.
📦 Software Afetado
- LiteLLM
- Versões vulneráveis:
1.81.16 → 1.83.6
🧨 Tipo de Vulnerabilidade
Injeção SQL (Pré-autenticação)
- Nenhum login necessário 🚫
- Explorável via manipulação de requisições HTTP
- Visa diretamente a camada de banco de dados backend
📊 Gravidade
🔴 Crítico
- Pontuação CVSS: ~9.3 – 9.9
- Alta probabilidade de comprometimento total do sistema se exposto
💥 Impacto Potencial
Se explorado, atacantes podem:
- 🔐 Extrair chaves de API sensíveis (OpenAI, Anthropic, etc.)
- 🗄️ Ler ou modificar registros do banco de dados
- ⚙️ Alterar configuração do sistema
- ☁️ Comprometer a infraestrutura do gateway de IA
- 🚪 Obter ponto de apoio para acesso mais profundo ao sistema
🧬 Demonstração
📈 Status de Exploração
- 🚨 Ativamente explorado logo após a divulgação
- ⚡ Armeização rápida observada no mundo real
- 🎯 Alvos: implantações expostas do LiteLLM
🛠️ Mitigação
Atualize para:
LiteLLM >= 1.83.7 (recomendado: 1.83.10 estável)
🔐 Recomendações de Segurança
- Restringir acesso público a endpoints do LiteLLM
- Rotacionar todas as chaves de API expostas imediatamente
- Monitorar logs em busca de cabeçalhos de Autorização incomuns
- Habilitar controles de acesso em nível de rede (firewalls / VPNs)
🧾 Resumo
CVE-2026-42208 é uma vulnerabilidade de injeção SQL de alto impacto no LiteLLM que permite que atacantes não autenticados extraiam credenciais de IA sensíveis e potencialmente comprometam implantações inteiras de infraestrutura de IA.