脆弱性  ·  2026-04-15

LiteLLM RCE (バイトコード書き換え経由) (CVE-2026-40217)

脆弱性High 影響度CVE-2026-40217
LiteLLM (バージョン 2026-04-08 まで) の重大なリモートコード実行脆弱性により、攻撃者は /guardrails/test_custom_code URI のバイトコード書き換えメカニズム経由で任意のコードを実行できます。CVSS スコア 8.8 (高)。これは、トロイの木馬化された PyPI パッケージが多段階の認証情報窃盗ツールを配信した 2026 年 3 月の LiteLLM サプライチェーン侵害に続くものです。
リモート攻撃者は、ガードレール テスト エンドポイント内のバイトコード書き換えメカニズムを悪用してサーバー上で悪意のあるコードを実行します。一部の構成では、この攻撃に認証は必要ありません。
LiteLLM バージョン 2026-04-08 まで。LiteLLM は、複数の AI プロバイダーへの API 呼び出しをルーティングする LLM ゲートウェイ/プロキシとして組織で広く使用されています。
LiteLLM バージョン 1.83.0 以降にアップデートしてください。この脆弱性と前回のサプライチェーン攻撃の両方から侵害の兆候を監査してください。/guardrails/test_custom_code エンドポイントへのネットワーク アクセスを制限してください。PyPI パッケージの整合性を既知の良好なハッシュ値に対して確認してください。
出典
LiteLLM — Security Update: Vulnerability Disclosures and Ongoing HardeningTheHackerWire — LiteLLM RCE via Bytecode RewritingSnyk — How a Poisoned Security Scanner Became the Key to Backdooring LiteLLM
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →