취약점  ·  2026-09-04

CVE-2026-48710 — Starlette 'BadHost' 요청 스머글링 결함 (vLLM, LiteLLM, MCP 서버 기반) CISA KEV에 추가됨

취약점High 영향도GlobalCVE-2026-48710
CISA는 2026년 9월 2일 CVE-2026-48710을 KEV에 추가했으며, Starlette의 HTTP 요청/응답 스머글링 결함에 대한 활동 중인 실제 악용을 확인했습니다. Starlette가 vLLM, LiteLLM 및 수많은 MCP 서버 구현의 기반이 되기 때문에, 이 버그는 광범위하게 배포된 AI 서빙 및 게이트웨이 인프라의 인증 경계를 직접 위협합니다. 연구자들은 이것이 LiteLLM 명령 주입 결함과 연결되어 인증되지 않은 RCE를 초래한다고 보고합니다.
이는 AI 인프라가 구축된 웹 프레임워크의 기초 계층 결함입니다 — 모델 서빙 및 에이전트 도구 생태계 전반에 걸친 연쇄 영향을 미치는 단일 취약점이며, 확인된 활동 중인 악용 상태입니다.
Host 헤더에 주입된 단일 형식이 잘못된 문자(/, ?, 또는 #)가 경로 경계 재구성을 이동시켜, request.url.path가 라우터에 의해 실제로 디스패치되는 경로와 달라지도록 하므로 — 공격자가 재구성된 URL 경로를 신뢰하는 경로 기반 인증/권한 부여 미들웨어를 우회할 수 있습니다.
Kludex Starlette (vLLM, LiteLLM, FastAPI 기반 MCP 서버를 기반으로 하는 ASGI 프레임워크)
Starlette GHSA-86qp-5c8j-p5mr에 따라 공급업체 패치를 적용합니다. Starlette 경로 기반 인증 미들웨어에 의존하는 모든 AI 게이트웨이/MCP 서버를 감사합니다.
CISA KEV catalogStarlette GHSA-86qp-5c8j-p5mrForkast News analysis
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →