Kritische SQL-Injection-Schwachstelle in LiteLLM in der Praxis ausgenutzt
Eine kritische SQL-Injection-Schwachstelle vor der Authentifizierung LiteLLM, einem weit verbreiteten Open-Source-KI-Gateway mit über 22.000 GitHub-Sternen, wird aktiv in der Wildnis ausgenutzt.

Kurzfassung
Warum das wichtig ist
- Eine kritische SQL-Injection-Schwachstelle vor der Authentifizierung LiteLLM, einem weit verbreiteten Open-Source-KI-Gateway mit über 22.000 GitHub-Sternen, wird aktiv in der Wildnis ausgenutzt.
- Als CVE-2026-42208 verfolgt, ermöglicht dieser schwerwiegende Fehler unbefugten Angreifern, hochsensible Cloud- und KI-Anbieter-Anmeldeinformationen direkt aus der PostgreSQL-Datenbank der Plattform zu extrahieren.
- LiteLLM fungiert als zentraler Proxy für große Sprachmodelle wie OpenAI, Anthropic und AWS Bedrock.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine kritische SQL-Injection-Schwachstelle vor der Authentifizierung LiteLLM, einem weit verbreiteten Open-Source-KI-Gateway mit über 22.000 GitHub-Sternen, wird aktiv in der Wildnis ausgenutzt.
Warum relevant
Da es die KI-Weiterleitung und Abrechnung verwaltet, speichert die Anwendung hochkarätige Geheimnisse, einschließlich Master-API-Schlüsseln und Unternehmens-Cloud-Anmeldeinformationen.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Da es die KI-Weiterleitung und Abrechnung verwaltet, speichert die Anwendung hochkarätige Geheimnisse, einschließlich Master-API-Schlüsseln und Unternehmens-Cloud-Anmeldeinformationen.
Schnelle Ausnutzung und gezielter Datendiebstahl Der Schadensradius eines erfolgreichen Durchbruchs kommt einem massiven Kompromittierung eines Cloud-Kontos nahe und nicht einem typischen Webanwendungsangriff. Die Schwachstelle existiert im Verifizierungsprozess des Proxys.
Insbesondere versagt LiteLLM bei der sicheren Absicherung des Authorization Bearer Headers. Durch das Einfügen eines einfachen Anführungszeichens in einen gefälschten Token wie sk-litellm’ kann ein Angreifer den vorgesehenen Abfragebefehl durchbrechen und bösartige Datenbankbefehle ausführen, noch bevor eine Authentifizierung stattfindet.
Sicherheitslage und Risiko
Jeder HTTP-Client, der den Proxy-Port erreichen kann, kann den Exploit ausführen. Das Sysdig Threat Research Team entdeckte den ersten Ausnutzungsversuch nur und nach der Indizierung der Schwachstelle in der globalen GitHub Advisory Database am 24.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/litellm-sql-injection-vulnerability-exploited/
- Quell-URL
- https://cybersecuritynews.com/litellm-sql-injection-vulnerability-exploited/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Neues KI-Modell auf Basis von Gehirnzellen vorgestellt
Eine ät Graz geleitete internationale Studie hat eine neue KI-Architektur namens Generative Cognitive Map Learner (GCML) entwickelt, die durch die Nachahmung der Mechanismen des menschlichen Hippocampus den extrem hohen Energieverbrauch herkömmlicher Sprachmodelle reduziert. Diese biologisch inspirierte Lösung löst komplexe Planungsprobleme durch intuitive, probabilistische Schritte und kognitive Karten statt durch aufwändige Berechnung aller Lösungspfade, was sie besonders für energiebeschränkte Geräte wie autonome Roboter und Edge-Computing-Systeme geeignet macht.
28.07.2026
Live Redaktion

