SecBoard
Zurück zur CVE-Übersicht

CVE-2026-42208

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score56/100 — HOCH
  • CVSS 9.8 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

5.8%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-42208 betrifft LiteLLM, einen Proxy-Server für LLM-APIs. Die Schwachstelle ist eine , die durch eine unsachgemäße Handhabung von API-Schlüsseln in Datenbankabfragen verursacht wird. Ein nicht authentifizierter Angreifer kann durch Senden eines speziell präparierten Authorization-Headers Daten aus der Proxy-Datenbank lesen und möglicherweise modifizieren, was zu unbefugtem Zugriff auf den Proxy und die verwalteten Anmeldeinformationen führt.

Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 9.8. Die Exploit-Wahrscheinlichkeit ist mit einem EPSS-Wert von 89% sehr hoch, und die Schwachstelle ist in gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Behebung.

Security-Teams sollten umgehend alle betroffenen LiteLLM-Instanzen auf Version 1.83.7 oder höher aktualisieren. Da die Schwachstelle aktiv ausgenutzt wird, ist eine schnelle Reaktion entscheidend, um unbefugten Zugriff und Datenkompromittierung zu verhindern. Überwachung auf ungewöhnliche Aktivitäten im Zusammenhang mit API-Schlüssel-Validierungen wird ebenfalls empfohlen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

LiteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) format. From version 1.81.16 to before version 1.83.7, a database query used during proxy API key checks mixed the caller-supplied key value into the query text instead of passing it as a separate parameter. An unauthenticated attacker could send a specially crafted Authorization header to any LLM API route (for example POST /chat/completions) and reach this query through the proxy's error-handling path. An attacker could read data from the proxy's database and may be able to modify it, leading to unauthorised access to the proxy and the credentials it manages. This issue has been patched in version 1.83.7.

GitHub Advisories

GHSA-r75f-5x8p-qvmcCRITICAL

LiteLLM has SQL Injection in Proxy API key verification

pip/litellm→ 1.83.7
GitHub Advisory

Referenzen