무슨 일이 있었나
NVD는 2026년 9월 16일 LiteLLM의 요청 안전 필터의 검증 우회를 설명하는 이 CVSS 5.3 발견을 발표했으며 인증된 프록시 호출자가 필터가 확인하지 않는 중첩된 구성 필드를 통해 아웃바운드 LLM API 호출을 리디렉션할 수 있음
왜 중요한가
LiteLLM는 많은 조직의 프로덕션 LLM 트래픽 앞에 있는 널리 채택된 오픈 소스 AI 게이트웨이이며; 모든 유효한 가상 키 소유자가 아웃바운드 API 호출(그리고 잠재적으로 그 호출에 첨부된 제공자 자격증명)을 공격자 인프라로 리디렉션하도록 할 수 있는 우회는 모든 구성된 LLM 제공자에 대한 액세스를 중앙화하는 구성 요소의 자격증명 유출 및 SSRF 인접 위험임
공격 경로
유효한 가상 키를 가진 인증된 호출자는 상위 수준 api_base/base_url 필드만 차단하는 is_request_body_safe 확인을 우회하여 user_config 요청 본문 필드 내에 api_base 값을 중첩시키며, 호출자가 LLM API 트래픽(그리고 모든 포함된 제공자 자격증명)을 공격자 제어 엔드포인트로 리디렉션할 수 있음
영향받는 시스템
LiteLLM (BerriAI/litellm) < 1.83.9
완화 방안
LiteLLM >= 1.83.9로 업그레이드; is_request_body_safe 스타일 검증 로직을 중첩된 필드 우회에 대해 감사