【漏洞通告】LiteLLM远程代码执行漏洞(CVE-2026-42203)

admin 2026-05-14 11:17:00 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: LiteLLM组件1.80.5至1.83.7版本存在远程代码执行漏洞(CVE-2026-42203),攻击者通过认证后可在/prompts/test端点注入恶意模板代码实现服务器任意代码执行。官方已发布v1.83.7修复版本,建议用户立即升级并采取关闭非必要功能、限制网络访问等临时防护措施。 综合评分: 78 文章分类: 漏洞预警,漏洞分析,应用安全,云安全,解决方案


cover_image

【漏洞通告】LiteLLM 远程代码执行漏洞(CVE-2026-42203)

深瞳漏洞实验室 深瞳漏洞实验室

深信服千里目安全技术中心

2026年5月13日 18:13 北京

在小说阅读器读本章

去阅读

漏洞名称:

LiteLLM 远程代码执行漏洞(CVE-2026-42203)

组件名称:

LiteLLM

影响范围:

1.80.5 ≤ LiteLLM < 1.83.7

漏洞类型:

代码执行

利用条件:

1、用户认证:需要获取API Key

2、前置条件:默认配置

3、触发方式:远程

综合评价:

<综合评定利用难度>:困难,需要获取API Key才可代码执行。

<综合评定威胁等级>:高危,可造成远程代码执行。

官方解决方案:

已发布

漏洞分析

组件介绍

LiteLLM是一款AI工具产品,该产品旨在为用户提供一个统一的API,以便访问和管理100多个LLM服务,它的核心功能是简化LLM的集成过程,帮助用户跟踪LLM使用情况,并设置预算和速率限制。

漏洞简介

2026年5月13日,深瞳漏洞实验室监测到一则LiteLLM组件存在代码执行漏洞的信息,漏洞编号:CVE-2026-42203,漏洞威胁等级:高危。

LiteLLM 存在远程代码执行漏洞,LiteLLM代理服务器的/prompts/test端点在处理用户提交的提示模板时,未对输入内容进行任何沙箱隔离或安全过滤,直接将其交由后端的模板引擎进行渲染。这使得拥有有效代理API密钥认证的攻击者,能够在该输入参数中注入恶意模板代码,从而突破原本仅用于变量插值的功能限制,最终导致在服务器上实现任意代码执行或窃取环境中的敏感信息等。

影响范围

目前受影响的LiteLLM版本:

1.80.5 ≤ LiteLLM < 1.83.7

解决方案

官方修复建议

官方已发布最新版本修复该漏洞,建议受影响用户将LiteLLM更新到v1.83.7-stable及以上版本。 下载链接:https://github.com/BerriAI/litellm/releases/tag/v1.83.7-stable

临时修复建议

  • 关闭未使用的功能模块,减少潜在攻击入口。

  • 遵循最小权限原则,严控各类敏感操作权限范围。

  • 非必要不暴露服务到公网,限制访问源为可信范围。

  • 定期更新系统及各类组件至安全版本,及时修补已知隐患。

深信服解决方案

1、风险资产发现

支持对LiteLLM的主动检测,可批量检出业务场景中该事件的受影响资产情况,相关产品如下:

【深信服云镜YJ】已发布资产检测方案,指纹ID:0031936。

【深信服漏洞评估工具TSS】已发布资产检测方案,指纹ID:0031936。

2、漏洞主动检测

支持对LiteLLM 远程代码执行漏洞(CVE-2026-42203)的主动检测,可批量快速检出业务场景中是否存在漏洞风险,相关产品如下:

【深信服云镜YJ】预计2026年05月15日发布检测方案,规则ID:SF-2026-00911。

【深信服可拓展检测响应平台XDR】预计2026年05月15日发布检测方案(需要具备云镜组件能力),规则ID:SF-2026-00911。

参考链接

https://github.com/BerriAI/litellm/security/advisories/GHSA-xqmj-j6mv-4862

时间轴

2026/05/13

深瞳漏洞实验室监测到LiteLLM 远程代码执行漏洞信息。

2026/05/13

深瞳漏洞实验室发布漏洞通告。

点击阅读原文,及时关注并登录深信服智安全平台,可轻松查询漏洞相关解决方案。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:深信服千里目安全技术中心 深瞳漏洞实验室 深瞳漏洞实验室《【漏洞通告】LiteLLM 远程代码执行漏洞(CVE-2026-42203)》

评论:0   参与:  0