漏洞  ·  2026-04-15

LiteLLM 通过字节码重写的远程代码执行漏洞 (CVE-2026-40217)

漏洞High 影响CVE-2026-40217
LiteLLM(2026-04-08版本及之前)中的一个严重远程代码执行漏洞允许攻击者通过 /guardrails/test_custom_code URI 的字节码重写机制执行任意代码。CVSS 评分 8.8(高危)。这发生在2026年3月 LiteLLM 供应链攻击之后,当时一个被植入木马的 PyPI 包提供了多阶段凭据窃取器。
远程攻击者利用防护栏测试端点中的字节码重写机制在服务器上执行恶意代码。在某些配置下,该攻击不需要身份验证。
LiteLLM 2026-04-08版本及之前的版本。LiteLLM 被组织广泛用作 LLM 网关/代理,用于路由 API 调用到多个 AI 提供商。
更新到 LiteLLM 版本 1.83.0 或更高版本。审计来自此漏洞和早期供应链攻击的入侵指标。限制对 /guardrails/test_custom_code 端点的网络访问。根据已知良好的哈希值验证 PyPI 包完整性。
来源
LiteLLM — Security Update: Vulnerability Disclosures and Ongoing HardeningTheHackerWire — LiteLLM RCE via Bytecode RewritingSnyk — How a Poisoned Security Scanner Became the Key to Backdooring LiteLLM
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →