CVE-2026-42271 в LiteLLM: RCE через тестовые MCP-эндпоинты
В LiteLLM 1.74.2–1.83.6 тестовые MCP-эндпоинты проверяли только валидность API-ключа, без роли, и запускали произвольные команды через stdio-транспорт. CISA внесла CVE-2026-42271 в каталог эксплуатируемых уязвимостей 8 июня 2026 года; патч 1.83.7 требует роль PROXY_ADMIN и вводит allowlist команд.
- Уязвимы LiteLLM 1.74.2–1.83.6, патч вышел в 1.83.7
- CVSS 8.8 (v3.1) и 8.7 (v4.0), эксплуатируется в дикой природе
- В Docker-образах прокси работает от root, что усиливает риск
- В цепочке атак также CVE-2026-59822 и CVE-2026-48710
Читать дальше
Безопасность