CISA: эксплуатируют контрабанду запросов в Starlette и LiteLLM
CISA 2 сентября 2026 года добавила в каталог эксплуатируемых уязвимостей CVE-2026-48710 в Starlette (контрабанда HTTP-запросов с обходом аутентификации) и CVE-2026-59822 в LiteLLM (нарушение аутентификации). Срок устранения для федеральных агентств США — 16 сентября. Уязвимы версии LiteLLM ниже 1.84.0.
- CVE-2026-48710 в Starlette: контрабанда запросов ведёт к обходу аутентификации
- CVE-2026-59822 в LiteLLM: нарушение аутентификации, уязвимы версии ниже 1.84.0
- CISA добавила обе уязвимости в KEV 2 сентября, дедлайн — 16 сентября
- Рекомендуют проверить ~/.ssh/authorized_keys на предмет закрепления на хосте
Читать дальше
Безопасность