Apa yang terjadi
CISA menambahkan CVE-2026-48710 ke KEV pada 2 September 2026, mengonfirmasi eksploitasi aktif in-the-wild dari kerentanan HTTP request/response smuggling ini di Starlette. Karena Starlette mendasari vLLM, LiteLLM, dan implementasi server MCP yang sangat banyak, bug ini secara langsung mengancam batas autentikasi dari infrastruktur model serving dan gateway AI yang tersebar luas. Peneliti melaporkan bahwa bug ini telah dikombinasikan dengan kerentanan command-injection LiteLLM untuk RCE tanpa autentikasi.
Mengapa penting
Ini adalah kerentanan tingkat foundational di framework web tempat infrastruktur AI dibangun — kerentanan tunggal dengan dampak berjenjang di seluruh ekosistem model-serving dan agent-tooling, dan bug ini sedang dalam eksploitasi aktif yang dikonfirmasi.
Vektor serangan
Karakter yang salah format tunggal (/, ?, atau #) yang diinjeksikan ke dalam header Host menggeser rekonstruksi batas path, menyebabkan request.url.path berbeda dari path yang sebenarnya dikirimkan oleh router — memungkinkan penyerang untuk membypass middleware autentikasi/otorisasi berbasis path yang mempercayai path URL yang direkonstruksi.
Sistem yang terdampak
Kludex Starlette (framework ASGI yang mendasari vLLM, LiteLLM, server MCP berbasis FastAPI)
Mitigasi
Terapkan patch vendor sesuai Starlette GHSA-86qp-5c8j-p5mr; audit gateway AI apa pun atau server MCP yang mengandalkan middleware auth berbasis path Starlette.