Kerentanan  ·  2026-06-20

Bypass Autentikasi Host-Header BadHost Starlette — Mempengaruhi vLLM dan Alat Berbasis FastAPI

KerentananHigh dampakGlobalCVE-2026-48710
Validasi host Starlette dapat dilewati melalui header Host yang dirancang. Lapisan aut menurunkan rute efektif dari request.url.path (direkonstruksi dari header Host), tetapi FastAPI melakukan pengiriman berdasarkan evaluasi yang berbeda. Ketidakcocokan ini memungkinkan penyerang menjangkau rute yang seharusnya dilindungi, khususnya ketika dirantai dengan CVE-2026-42271.
Ini mempengaruhi jutaan agen AI dan endpoint inferensi LLM. Melewati aut pada server model atau gateway AI memberikan penyerang akses langsung ke API model, perangkat keras inferensi, dan penyimpanan kredensial. Ini memungkinkan keracunan model, injeksi prompt skala besar, dan serangan gaya rantai pasokan pada penyebaran AI.
Penyerang membuat header HTTP Host yang menyebabkan lapisan aut mengevaluasi rute yang berbeda dari rute yang sebenarnya dikirim FastAPI. Ini memungkinkan melewati pemeriksaan autentikasi dan menjangkau endpoint manajemen terlindungi pada gateway AI dan server model.
Starlette 0.8.3 melalui 1.0.0; aplikasi FastAPI menggunakan aut default; instans proxy vLLM; semua kerangka kerja AI berbasis ASGI
Tingkatkan Starlette ke 1.0.1 atau lebih baru. Audit parsing header Host dan batasi host yang diizinkan dalam konfigurasi FastAPI/Starlette.
Sumber
Avinash Sangle: LiteLLM CVE-2026-42271 Response GuideThe Hacker News: Wildcard CORS/BadHost Coverage
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →