脆弱性  ·  2026-06-23

LiteLLM完了インターフェース — 禁止キーワードバイパス経由の不正な認可(CVE-2026-12797)

脆弱性Medium 影響度GlobalCVE-2026-12797
BerriAI LiteLLMバージョン1.82.5までのセキュリティ欠陥は、enterprise/enterprise_hooks/banned_keywords.py(完了インターフェース)のasync_pre_call_hook関数の完了インターフェースの不正な認可を許可します。プロンプト引数の操作は不正な認化をもたらし、エンタープライズキーワード禁止制御のバイパスを許可します。CVSS 6.3 Medium。2026年6月21日に公開。
LiteLLMのエンタープライズデプロイメントは、禁止キーワードフックをセキュリティポリシー制御として使用して、特定のプロンプトコンテンツがLLMプロバイダーに到達することを防止します。バイパスはAIゲートウェイでのコンテンツポリシー実施を打ち負かし、エンタープライズAIパイプラインでの禁止コンテンツのプロンプトインジェクションまたは規制コンプライアンス違反を可能にします。
細工されたプロンプト引数が完了インターフェースに送信され、async_pre_call_hookキーワード禁止実施をバイパスします。
LiteLLM (BerriAI) ≤ 1.82.5 (エンタープライズエディション、banned_keywordsフック)
LiteLLMを≥1.84.0にアップグレードしてください。NVD:https://nvd.nist.gov/vuln/detail/CVE-2026-12797
出典
NVD CVE-2026-12797PoC Gist (YLChen-007)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →