CVE-2026-42271
LiteLLM ist ein Proxyserver (AI Gateway) zum Aufrufen von LLM-APIs im OpenAI-Format (oder im nativen Format). Von Version 1.74.2 bis vor Version 1.83.7 akzeptierten zwei Endpunkte zur Vorschau eines MCP-Servers vor dem Speichern — POST /mcp-rest/test/connection und POST /mcp-rest/test/tools/list — eine vollständige Serverkonfiguration im Request Body, einschließlich der Felder command, args und env, die vom stdio-Transport verwendet werden. Bei Aufruf mit einer stdio-Konfiguration versuchten die Endpunkte, eine Verbindung herzustellen, wodurch der angegebene command als Unterprozess auf dem Proxy-Host mit den Privilegien des Proxy-Prozesses gestartet wurde. Die Endpunkte waren nur durch einen gültigen Proxy-API-Schlüssel abgesichert, ohne Rollenprüfung. Jeder authentifizierte Benutzer — einschließlich Inhabern von niedrig privilegierten Internal-User-Schlüsseln — konnte daher beliebige Befehle auf dem Host ausführen. Dieses Problem wurde in Version 1.83.7 behoben.
Aktiv ausgenutzt
- Seit dem 8. Juni 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 22. Juni 2026 beheben (BOD 22-01)
- Erster Angriff 31 Tage nach der Veröffentlichung beobachtet
- Durch Sensoren bestätigt, nicht nur durch Meldungen
- In Ransomware-Kampagnen eingesetzt
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Quelle: CISA KEV · 11. Sept. 2026 10. Sept. 2026 9. Sept. 2026 8. Sept. 2026 7. Sept. 2026 6. Sept. 2026
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| litellm | litellm | < 1.83.7 |
| redhat | openshift ai | < 2.25.8 |
Verwandte Artikel
APTSPECTRE, die Backdoor, die EDRs ausschaltet: Einblick in das Arsenal von UAT-10147
UAT-10147 nutzt die neue Backdoor SPECTRE, die EDRs per BYOVD ausschaltet. Einblick in Angriffs-Toolset, Kernel-Rootkit und KI-gestützte Angriffsstrategien.
SchwachstellenSangoma Switchvox unter Beschuss: Kritische SQL-Injection ermöglicht Remote-Codeausführung
CVE-2026-9586 in Sangoma Switchvox wird aktiv ausgenutzt: SQL-Injection über /pa ermöglicht RCE. Jetzt auf 8.4.0.2 updaten und Logs prüfen.
SchwachstellenPostgreSQL: Schwachstelle im Logical Decoding ermöglicht Codeausführung als Benutzer `postgres`
CVE-2026-6471 erlaubt Codeausführung als postgres via Logical Decoding ohne Superuser. Betroffen: Versionen 14-18. Update auf 18.6, 17.11 u.a. nötig.
SchwachstellenAktiv ausgenutzte Schwachstelle in N-able N-central ermöglicht Remote-Codeausführung vor der Authentifizierung
CVE-2026-86218 in N-able N-central ermöglicht RCE ohne Login und wird aktiv ausgenutzt. CISA fordert Patch auf Hotfix 4 bis 11.09.2026.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.