脆弱性  ·  2026-04-15

LiteLLM RCE via Bytecode Rewriting (CVE-2026-40217)

脆弱性High 影響度CVE-2026-40217
LiteLLM(バージョン2026-04-08まで)の重大なリモートコード実行脆弱性により、攻撃者は/guardrails/test_custom_code URIのバイトコード書き換えメカニズムを介して任意のコードを実行できます。CVSSスコア8.8(高)。これは、トロイの木馬化されたPyPiパッケージが多段階認証情報スティーラーをもたらした2026年3月のLiteLLMサプライチェーン侵害に続くものです。
リモート攻撃者は、guardrails testingエンドポイントのバイトコード書き換えメカニズムを悪用して、サーバー上で悪意のあるコードを実行します。一部の構成では、この攻撃は認証を必要としません。
LiteLLMバージョン2026-04-08まで。LiteLLMは複数のAIプロバイダーへのAPI呼び出しをルーティングする組織によってLLMゲートウェイ/プロキシとして広く使用されています。
LiteLLMバージョン1.83.0以降に更新してください。この脆弱性と以前のサプライチェーン攻撃の両方から侵害の兆候を監査してください。/guardrails/test_custom_codeエンドポイントへのネットワークアクセスを制限してください。PyPiパッケージの整合性を既知のハッシュ値に対して検証してください。
出典
LiteLLM — Security Update: Vulnerability Disclosures and Ongoing HardeningTheHackerWire — LiteLLM RCE via Bytecode RewritingSnyk — How a Poisoned Security Scanner Became the Key to Backdooring LiteLLM
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →