CVE-2026-42208
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
5.8%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-42208 betrifft LiteLLM, einen Proxy-Server für LLM-APIs. Die Schwachstelle ist eine SQL-Injection, die durch eine unsachgemäße Handhabung von API-Schlüsseln in Datenbankabfragen verursacht wird. Ein nicht authentifizierter Angreifer kann durch Senden eines speziell präparierten Authorization-Headers Daten aus der Proxy-Datenbank lesen und möglicherweise modifizieren, was zu unbefugtem Zugriff auf den Proxy und die verwalteten Anmeldeinformationen führt.
Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 9.8. Die Exploit-Wahrscheinlichkeit ist mit einem EPSS-Wert von 89% sehr hoch, und die Schwachstelle ist in CISA KEV gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Behebung.
Security-Teams sollten umgehend alle betroffenen LiteLLM-Instanzen auf Version 1.83.7 oder höher aktualisieren. Da die Schwachstelle aktiv ausgenutzt wird, ist eine schnelle Reaktion entscheidend, um unbefugten Zugriff und Datenkompromittierung zu verhindern. Überwachung auf ungewöhnliche Aktivitäten im Zusammenhang mit API-Schlüssel-Validierungen wird ebenfalls empfohlen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
LiteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) format. From version 1.81.16 to before version 1.83.7, a database query used during proxy API key checks mixed the caller-supplied key value into the query text instead of passing it as a separate parameter. An unauthenticated attacker could send a specially crafted Authorization header to any LLM API route (for example POST /chat/completions) and reach this query through the proxy's error-handling path. An attacker could read data from the proxy's database and may be able to modify it, leading to unauthorised access to the proxy and the credentials it manages. This issue has been patched in version 1.83.7.
GitHub Advisories
LiteLLM has SQL Injection in Proxy API key verification
Referenzen
- https://github.com/BerriAI/litellm/releases/tag/v1.83.7-stable
- https://github.com/BerriAI/litellm/security/advisories/GHSA-r75f-5x8p-qvmc
- https://access.redhat.com/security/cve/CVE-2026-42208
- https://bugzilla.redhat.com/show_bug.cgi?id=2463965
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-42208.json
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-...