Kerentanan  ·  2026-09-04

CVE-2026-48710 — Kerentanan request-smuggling 'BadHost' Starlette (mendasari vLLM, LiteLLM, server MCP) ditambahkan ke KEV CISA

KerentananHigh dampakGlobalCVE-2026-48710
CISA menambahkan CVE-2026-48710 ke KEV pada 2 September 2026, mengonfirmasi eksploitasi aktif in-the-wild dari kerentanan HTTP request/response smuggling ini di Starlette. Karena Starlette mendasari vLLM, LiteLLM, dan implementasi server MCP yang sangat banyak, bug ini secara langsung mengancam batas autentikasi dari infrastruktur model serving dan gateway AI yang tersebar luas. Peneliti melaporkan bahwa bug ini telah dikombinasikan dengan kerentanan command-injection LiteLLM untuk RCE tanpa autentikasi.
Ini adalah kerentanan tingkat foundational di framework web tempat infrastruktur AI dibangun — kerentanan tunggal dengan dampak berjenjang di seluruh ekosistem model-serving dan agent-tooling, dan bug ini sedang dalam eksploitasi aktif yang dikonfirmasi.
Karakter yang salah format tunggal (/, ?, atau #) yang diinjeksikan ke dalam header Host menggeser rekonstruksi batas path, menyebabkan request.url.path berbeda dari path yang sebenarnya dikirimkan oleh router — memungkinkan penyerang untuk membypass middleware autentikasi/otorisasi berbasis path yang mempercayai path URL yang direkonstruksi.
Kludex Starlette (framework ASGI yang mendasari vLLM, LiteLLM, server MCP berbasis FastAPI)
Terapkan patch vendor sesuai Starlette GHSA-86qp-5c8j-p5mr; audit gateway AI apa pun atau server MCP yang mengandalkan middleware auth berbasis path Starlette.
CISA KEV catalogStarlette GHSA-86qp-5c8j-p5mrForkast News analysis
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →