✦ CVE-2026-42208 — критическая SQL-инъекция в LiteLLM
🧭 Обзор
CVE-2026-42208 — это критическая уязвимость SQL-инъекции до аутентификации, затрагивающая AI-шлюз LiteLLM.
Она позволяет злоумышленникам эксплуатировать запросы к серверной базе данных без аутентификации, что потенциально раскрывает конфиденциальные данные AI-инфраструктуры.
📦 Затронутое ПО
- LiteLLM
- Уязвимые версии:
1.81.16 → 1.83.6
🧨 Тип уязвимости
SQL Injection (Pre-authentication)
- Вход не требуется 🚫
- Эксплуатируется путём манипуляции HTTP-запросами
- Нацелена непосредственно на уровень серверной базы данных
📊 Серьёзность
🔴 Критическая
- Оценка CVSS: ~9.3 – 9.9
- Высокая вероятность полной компрометации системы при наличии открытого доступа
💥 Потенциальное воздействие
При эксплуатации злоумышленники могут:
- 🔐 Извлекать конфиденциальные API-ключи (OpenAI, Anthropic и др.)
- 🗄️ Читать или изменять записи базы данных
- ⚙️ Изменять конфигурацию системы
- ☁️ Компрометировать инфраструктуру AI-шлюза
- 🚪 Получать плацдарм для более глубокого доступа к системе
🧬 Демонстрация
📈 Статус эксплуатации
- 🚨 Активно эксплуатируется вскоре после раскрытия
- ⚡ Наблюдается быстрое создание эксплойтов в реальных атаках
- 🎯 Цели: открытые развёртывания LiteLLM
🛠️ Меры по снижению риска
✅ Немедленное исправление
Обновитесь до:
LiteLLM >= 1.83.7 (recommended: 1.83.10 stable)
🔐 Рекомендации по безопасности
- Ограничьте публичный доступ к конечным точкам LiteLLM
- Немедленно ротируйте все раскрытые API-ключи
- Отслеживайте в журналах необычные заголовки Authorization
- Включите контроль доступа на уровне сети (межсетевые экраны / VPN)
🧾 Резюме
CVE-2026-42208 — это высокоопасная уязвимость SQL-инъекции в LiteLLM, которая позволяет неаутентифицированным злоумышленникам извлекать конфиденциальные учётные данные AI и потенциально ставить под угрозу целые развёртывания AI-инфраструктуры.