В LiteLLM нашли обход аутентификации: токен из одного символа открывал MCP-инструменты
В LiteLLM обнаружили уязвимость CVE-2026-59822: при провале проверки токена код возвращал пустой объект аутентификации, поэтому любой bearer-токен, включая один символ, проходил проверку. В связке с CVE-2026-42271 и CVE-2026-48710 это даёт неаутентифицированное удалённое выполнение кода; исправление — в версии 1.84.0.
- CVE-2026-59822: пустой объект аутентификации вместо отказа пропускал любой токен
- CVE-2026-42271 — инъекция команд в тестовом эндпоинте MCP stdio
- CVE-2026-48710 — обход host-заголовка в Starlette через инъекцию пути
- Исправленная версия LiteLLM — 1.84.0, уязвимость в каталоге CISA KEV
Читать дальше
Безопасность