脆弱性  ·  2026-06-19

LiteLLM CVE-2026-42271 MCPコマンド注入RCE - CISA KEVリスト登録

脆弱性High 影響度GlobalCVE-2026-42271
LiteLLMのMCPテストエンドポイントは、検証なしで攻撃者が指定するコマンドから任意のサブプロセスを生成します。CISAは2026年6月9日にKEVカタログに追加し、アクティブな野生での悪用が確認されています。認証なしアクセスのためのStarletteホストヘッダーバイパスとチェーンします。
LiteLLMは最も広く導入されているオープンソースAIゲートウェイであり、100以上のモデルプロバイダーへのリクエストをルーティングします。コマンド注入と認証バイパスの組み合わせ = すべての組織のAIインタラクションの信頼の中心点における認証なしRCE。すべてのプロンプト、応答、および認証情報は、侵害されたゲートウェイを通じて渡されます。
POST /mcp-rest/test/connectionまたは/mcp-rest/test/tools/listエンドポイントはサニタイズされていない「command」フィールドを受け入れます。検証なしでのサブプロセス生成。CVE-2026-48710(Starletteホストヘッダーバイパス)とチェーンして認証なしRCE(CVSS結合10.0)
LiteLLM 1.74.2~1.83.6(1.83.7で修正)。LiteLLMを介してルーティングされるすべてのモデルプロバイダーに影響
LiteLLM 1.83.7以降に直ちにパッチを適用。Starletteを1.0.1以降に更新。すべてのプロバイダーAPIキー、マスターキー、およびデータベース認証情報をローテーション。MCPテストエンドポイントのネットワークアクセスを制限。
出典
Avinash Sangle - LiteLLM CVE-2026-42271 Exploit Response GuideThe Hacker News - LiteLLM Flaw CVE-2026-42271 ExploitedPenligent - LiteLLM Vulnerability Chain Analysis
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →