Kerentanan  ·  2026-06-18

Starlette 'BadHost' Host-Header Auth Bypass Mempengaruhi vLLM, Alat AI Berbasis FastAPI (CVE-2026-48710)

KerentananHigh dampakGlobalCVE-2026-48710
CVE-2026-48710, dijuluki 'BadHost,' adalah cacat validasi host-header di Starlette (kerangka kerja ASGI yang mendasari LiteLLM, vLLM, FastAPI, dan banyak layanan web AI). Dengan menyuntikkan nilai Host header yang tidak terbentuk dengan baik, seorang penyerang dapat menyebabkan middleware auth berbasis path Starlette menghitung path yang efektif sebagai rute root publik sambil merutekan ke endpoint admin, melewati autentikasi. Horizon3.ai mendemonstrasikan rantai RCE tanpa autentikasi penuh terhadap LiteLLM (dikombinasikan dengan CVE-2026-42271). CSO Online melaporkan jangkauan cacat ke alat AI berbasis FastAPI termasuk vLLM.
vLLM adalah server inferensi LLM open-source dominan yang digunakan dalam penerapan AI enterprise dan cloud. Bypass auth berbasis path yang bekerja terhadap aplikasi Starlette apa pun berarti bahwa endpoint inferensi AI, API manajemen model, dan antarmuka admin di berbagai penerapan mungkin dapat diakses tanpa autentikasi. Dikombinasikan dengan command injection atau cacat deserialisasi, ini menghasilkan RCE tanpa autentikasi pada infrastruktur model serving.
Penyerang menambahkan karakter khusus (? atau #) ke header Host HTTP. Komputasi path Starlette memperlakukan permintaan sebagai menargetkan '/' (rute publik) sementara router masih mengirim ke endpoint yang benar-benar diminta. Middleware auth berbasis path memeriksa path yang dihitung (publik) dan memberikan akses. Dikombinasikan dengan CVE-2026-42271 di LiteLLM, menghasilkan RCE tanpa autentikasi. Secara independen memungkinkan akses tanpa autentikasi ke endpoint terbatas apa pun di aplikasi ASGI yang terpengaruh.
Starlette 0.8.3 – 1.0.0; mempengaruhi LiteLLM, vLLM, server inferensi AI berbasis FastAPI, dan aplikasi ASGI apa pun yang menggunakan middleware auth berbasis path
Tingkatkan Starlette ke ≥1.0.1. Audit semua layanan AI berbasis FastAPI/Starlette untuk pola auth berbasis path dan pertimbangkan untuk beralih ke auth berbasis dekorator per-route.
Sumber
avinashsangle.com — CVE-2026-48710 BadHost technical chain (verified full text)Vulert — Starlette chain context (verified full text)CSO Online — FastAPI-based AI tools exposed to auth bypass by Starlette flaw
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →