Hackers nutzen LiteLLM-Schwachstelle, um beliebige Befehle auszuführen
Bedrohungsakteure nutzen aktiv eine kritische, verschachtelte Schwachstelle LiteLLM, einem beliebten Open-Source-Gateway-Proxy für KI, aus, die eine unbefugte Remote-Code-Ausführung (RCE) in verwundbaren Installatione

Kurzfassung
Warum das wichtig ist
- Bedrohungsakteure nutzen aktiv eine kritische, verschachtelte Schwachstelle LiteLLM, einem beliebten Open-Source-Gateway-Proxy für KI, aus, die eine unbefugte Remote-Code-Ausführung (RCE) in verwundbaren Installatione
- POST /mcp-rest/test/tools/list Bei der ersten Offenlegung am 20.
- April 2026 wurde der Fehler als, da der Zugriff einen gültigen Proxy-API-Schlüssel erforderte.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Bedrohungsakteure nutzen aktiv eine kritische, verschachtelte Schwachstelle LiteLLM, einem beliebten Open-Source-Gateway-Proxy für KI, aus, die eine unbefugte Remote-Code-Ausführung (RCE) in verwundbaren...
Warum relevant
Die Folge ist, dass nicht authentifizierter Remote-Code-Ausführungs-Befehle mit denselben Berechtigungen wie der LiteLLM-Proxy-Prozess ausgeführt werden, ohne dass eine Anmeldung oder ein API-Schlüssel...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Diese Annahme wurde widerlegt, als Forscher von Horizon3.ai sie mit CVE-2026-48710 verknüpften, einem „BadHost"-Host-Header-Validierungs-Bypass bei Starlette, der Versionen 1.0.0 und ältere des HTTP-Host-Headers zur Ausnutzung des Starlette-Authentifizierungs-Bypasses können Angreifer die Anforderung nach einem API-Schlüssel bei LiteLLM vollständig umgehen.
Die Folge ist, dass nicht authentifizierter Remote-Code-Ausführungs-Befehle mit denselben Berechtigungen wie der LiteLLM-Proxy-Prozess ausgeführt werden, ohne dass eine Anmeldung oder ein API-Schlüssel erforderlich ist. Betroffen sind Versionen 1.74.2 bis 1.83.6 in Bereitstellungen, deren Abhängigkeitsbaum Starlette ≤ 1.0.0 enthält.
Ausgenutzte LiteLLM-RCE-Schwachstelle. Eine erfolgreiche Ausnutzung dieser verknüpften Schwachstelle ermöglicht Angreifern erheblichen Zugriff auf AI-Infrastrukturen. Sobald die Codeausführung erreicht ist, können Angreifer:
Technik und Auswirkungen
Willkürliche Betriebssystembefehle auf dem LiteLLM-Host ausführen
API-Schlüssel und Modellanbieter-Zugangsdaten abgreifen, die vom Proxy gespeichert werden
Geheimnisse und Umgebungsvariablen im Proxy-Prozess einsehen
Technischer Hintergrund
Lateral in verbundene KI-Infrastrukturen und nachgelagerte Systeme vorstoßen Da LiteLLM weit verbreitet ist, um API-Aufrufe an große Sprachmodelle (LLMs), Anthropic und Azure zu routen und zu verwalten, kann eine Kompromittierung der Gateway-Schicht zu einer breiteren Exposition der KI-Versorgungskette führen. Indikatoren für Kompromittierungen Sicherheits-Teams sollten nach folgenden Anzeichen für Ausnutzungsaktivitäten suchen:
Unerwartete Ausführung, die vom LiteLLM-Prozess stammen
HTTP-Anfragen, die auf /mcp-rest/test/connection oder /mcp-rest/test/tools/list gerichtet sind
Ungewöhnliche oder fehlerhafte Host-Header-Werte in Proxy-Protokollen
Ungewöhnliche oder fehlerhafte Host-Header-Werte in Proxy-Protokollen
Unbefugte Befehlsausführungsereignisse auf dem Wirtssystem Organisationen sollten LiteLLM unverzüglich auf Version 1.83.7 oder höher aktualisieren und sicherstellen, dass Starlette auf Version 1.0.1 oder höher aktualisiert ist. Falls eine sofortige Patchung nicht möglich ist, sollten Verteidiger folgende Maßnahmen ergreifen:
Den externen Zugriff auf die MCP-Test-Endpunkte blockieren
Technischer Hintergrund
Den Proxy-Netzwerkzugriff auf vertrauenswürdige Segmente beschränken
Alle vom Proxy gespeicherten Credentials und API-Schlüssel rotieren
Protokolle auf anomale Host-Header-Werte und Unterprozessereignisse überprüfen Angesichts der aktiven Ausnutzung in der Wildnis sollte die Patchung für jede Organisation, die eine selbst gehostete LiteLLM-Installation betreibt, als Notfallpriorität behandelt werden. Sie uns auf
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Toys for Bob: Der Call of Duty-Ausstieg war kein Craft- oder Scale-Problem, sondern der Wunsch nach Freiheit
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Airbus stellt unbemannten Kampfhubschrauber U145 ohne Cockpit vor
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Exploiting LiteLLM RCE Vulnerability in the Wild to Run Arbitrary Commands
- Canonical
- https://cybersecuritynews.com/litellm-rce-vulnerability-exploited/
- Quell-URL
- https://cybersecuritynews.com/litellm-rce-vulnerability-exploited/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Toys for Bob: Der Call of Duty-Ausstieg war kein Craft- oder Scale-Problem, sondern der Wunsch nach Freiheit
Im April 2021 sorgte die Nachricht, dass das kalifornische Studio Toys for Bob für Call Duty: Warzone verpflichtet werde, bei vielen Fans der Crash Bandicoot- und Spyro-Spiele für Unmut.
09.06.2026
Live Redaktion
Airbus stellt unbemannten Kampfhubschrauber U145 ohne Cockpit vor
Airbus Helicopters hat ein neues autonomes Flugzeug auf Basis seiner beliebten H145-Plattform vorgestellt und damit den Einstieg in den wachsenden Markt für große unbemannte Rotorenflugzeuge vertieft.
09.06.2026
Live Redaktion
OpenAI reist vertrauliche IPO-Pläne ein, während der KI-Wettlauf auf Billionen-Dollar eskaliert
OpenAI hat vertraulich einen Börsengang in den USA eingereicht und schließt sich damit einer wachsenden Reihe von Künstlicher-Intelligenz-Unternehmen an, die sich auf einen Börsenstart vorbereiten, während die Investoren
09.06.2026
Live Redaktion
Microsoft Defender warnt vor Hacker-Angriffen über das RPC-Protokoll
Microsoft hat die Fähigkeiten , Angriffe zu überwachen, zu erkennen und zu unterbinden, die das Remote Procedure Call (RPC) missbrauchen.
09.06.2026
Live Redaktion