✦ CVE-2026-42208 - LiteLLM 中的严重 SQL 注入漏洞
🧭 概述
CVE-2026-42208 是一个影响 LiteLLM AI 网关的严重的预认证 SQL 注入漏洞。
它允许攻击者在无需认证的情况下利用后端数据库查询,可能暴露敏感的 AI 基础设施数据。
📦 受影响软件
- LiteLLM
- 受影响版本:
1.81.16 → 1.83.6
🧨 漏洞类型
- 无需登录 🚫
- 可通过 HTTP 请求操作进行利用
- 直接针对后端数据库层
📊 严重等级
🔴 严重
- CVSS 评分:~9.3 – 9.9
- 如果暴露,极有可能导致整个系统被攻陷
💥 潜在影响
如果被利用,攻击者可能:
- 🔐 提取敏感 API 密钥(OpenAI、Anthropic 等)
- 🗄️ 读取或修改数据库记录
- ⚙️ 更改系统配置
- ☁️ 危及 AI 网关基础设施
- 🚪 获得进一步系统访问的立足点
🧬 演示
📈 利用状态
- 🚨 披露后不久即被积极利用
- ⚡ 观察到在野快速武器化
- 🎯 目标:暴露的 LiteLLM 部署
🛠️ 缓解措施
✅ 立即修复
升级到:
LiteLLM >= 1.83.7(推荐:1.83.10 稳定版)
🔐 安全建议
- 限制对 LiteLLM 端点的公共访问
- 立即轮换所有暴露的 API 密钥
- 监控日志中异常的 Authorization 头
- 启用网络级访问控制(防火墙/VPN)
🧾 总结
CVE-2026-42208 是 LiteLLM 中的一个高影响力的 SQL 注入漏洞,它使未认证的攻击者能够提取敏感的 AI 凭据,并可能危害整个 AI 基础设施的部署。