Hackers nutzen LiteLLM-Schwachstelle, um beliebige Befehle auszuführen
Bedrohungsakteure nutzen aktiv eine kritische, verschachtelte Schwachstelle LiteLLM, einem beliebten Open-Source-Gateway-Proxy für KI, aus, die eine unbefugte Remote-Code-Ausführung (RCE) in verwundbaren Installatione

Kurzfassung
Warum das wichtig ist
- Bedrohungsakteure nutzen aktiv eine kritische, verschachtelte Schwachstelle LiteLLM, einem beliebten Open-Source-Gateway-Proxy für KI, aus, die eine unbefugte Remote-Code-Ausführung (RCE) in verwundbaren Installatione
- POST /mcp-rest/test/connection POST /mcp-rest/test/tools/list Bei der ersten Offenlegung am 20.
- April 2026 wurde der Fehler als, da der Zugriff einen gültigen Proxy-API-Schlüssel erforderte.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Bedrohungsakteure nutzen aktiv eine kritische, verschachtelte Schwachstelle LiteLLM, einem beliebten Open-Source-Gateway-Proxy für KI, aus, die eine unbefugte Remote-Code-Ausführung (RCE) in verwundbaren...
Warum relevant
Die Folge ist, dass nicht authentifizierter Remote-Code-Ausführungs-Befehle mit denselben Berechtigungen wie der LiteLLM-Proxy-Prozess ausgeführt werden, ohne dass eine Anmeldung oder ein API-Schlüssel...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Diese Annahme wurde widerlegt, als Forscher von Horizon3.ai sie mit CVE-2026-48710 verknüpften, einem „BadHost"-Host-Header-Validierungs-Bypass bei Starlette, der Versionen 1.0.0 und ältere des HTTP-Host-Headers zur Ausnutzung des Starlette-Authentifizierungs-Bypasses können Angreifer die Anforderung nach einem API-Schlüssel bei LiteLLM vollständig umgehen.
Die Folge ist, dass nicht authentifizierter Remote-Code-Ausführungs-Befehle mit denselben Berechtigungen wie der LiteLLM-Proxy-Prozess ausgeführt werden, ohne dass eine Anmeldung oder ein API-Schlüssel erforderlich ist. Betroffen sind Versionen 1.74.2 bis 1.83.6 Bereitstellungen, deren Abhängigkeitsbaum Starlette ≤ 1.0.0 enthält.
Ausgenutzte LiteLLM-RCE-Schwachstelle. Eine erfolgreiche Ausnutzung dieser verknüpften Schwachstelle ermöglicht Angreifern erheblichen Zugriff auf AI-Infrastrukturen.
Sobald die Codeausführung erreicht ist, können Angreifer: Willkürliche Betriebssystembefehle auf dem LiteLLM-Host ausführen API-Schlüssel und Modellanbieter-Zugangsdaten abgreifen, die vom Proxy gespeichert werden Geheimnisse und Umgebungsvariablen Proxy-Prozess einsehen Lateral in verbundene KI-Infrastrukturen und nachgelagerte Systeme vorstoßen LiteLLM weit verbreitet ist, um API-Aufrufe an große Sprachmodelle (LLMs), Anthropic und Azure zu routen und zu verwalten, kann eine Kompromittierung der Gateway-Schicht zu einer breiteren Exposition der KI-Versorgungskette führen.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/litellm-rce-vulnerability-exploited/
- Quell-URL
- https://cybersecuritynews.com/litellm-rce-vulnerability-exploited/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Microsoft greift ein: McAfee-Werbung auf LG-Monitoren wird entfernt
Microsoft und LG haben gemeinsam reagiert, nachdem festgestellt wurde, dass LG-Monitore über die Windows-Geräte-Metadaten-Pipeline eine McAfee-Hilfsanwendung ohne explizite Zustimmung der Nutzer installierten, die für 30 Tage Werbung anzeigte. Nach direkten Gesprächen zwischen den Unternehmen hat LG sich verpflichtet, die Pop-up-Werbung auf Anwendungsebene zu deaktivieren, und Microsoft stellt eine Korrektur über den LG-Anwendungs-Updater bereit, um die betroffenen Nutzer ünschten Benachrichtigungen zu befreien.
24.07.2026
Live Redaktion

