← Blog
🛡️ ثغرة20 يوليو 2026

CVE-2026-42271: تنفيذ أوامر عن بُعد في LiteLLM، مستغلة فعليًا بالفعل

ثغرة LiteLLM (CVE-2026-42271) تتيح تنفيذ أوامر باستخدام مفاتيح منخفضة الصلاحية، وهي مدرجة في كتالوج CISA KEV. ما الذي يجب فعله اليوم.

OCIRIA security team

CVE-2026-42271: تنفيذ أوامر عن بُعد في LiteLLM، مستغلة فعليًا بالفعل

باختصار

CVE-2026-42271 هي ثغرة حقن أوامر في LiteLLM، وهو خادم بروكسي (AI Gateway) تستخدمه شركات كثيرة لمركزة الوصول إلى نماذج اللغة من نوع OpenAI. تؤثر على الإصدارات من 1.74.2 حتى ما قبل 1.83.7 [1]. تحمل تقييم CVSS قدره 8.7، بدرجة خطورة "عالية" وفقًا لـ NVD [1]، وهي مدرجة في كتالوج الثغرات المستغلة فعليًا (KEV) الخاص بـ CISA [2]. إذا كانت مؤسستك تستخدم LiteLLM كبوابة نحو مزودي الذكاء الاصطناعي، فإن أولوية اليوم هي التحديث إلى الإصدار 1.83.7 أو أحدث، ومراجعة من يملك مفاتيح API نشطة.

ما هي ولماذا تهم

يوفر LiteLLM نقطتي نهاية —POST /mcp-rest/test/connection وPOST /mcp-rest/test/tools/list— مصممتين لاختبار إعدادات خادم MCP قبل حفظها. المشكلة هي أن كلتا النقطتين كانتا تقبلان الإعدادات الكاملة ضمن الطلب، بما في ذلك الحقول command وargs وenv التي تستخدمها طريقة النقل "stdio". وعند استقبال إعدادات من هذا النوع، كانت نقطة النهاية تحاول الاتصال عبر تنفيذ ذلك الأمر كعملية فرعية على مضيف البروكسي نفسه، بصلاحيات عملية LiteLLM [1].

الخلل الجسيم هو في ضبط الوصول: كانت نقطتا النهاية هاتان تتحققان فقط من أن الطلب يحمل مفتاح API صالحًا للبروكسي، دون التحقق من دور المستخدم. بمعنى آخر، كان بإمكان أي مستخدم مصادَق عليه —بما في ذلك من يملكون فقط مفاتيح داخلية منخفضة الصلاحية— تنفيذ أوامر عشوائية على الخادم [1]. أصدرت الجهة المصنّعة بالفعل تصحيحًا في الإصدار 1.83.7 [1]. وكون الثغرة مدرجة في كتالوج CISA KEV يدل على أنها ليست نظرية فحسب: هناك أدلة على استغلال فعلي في الواقع [2]، ما يرفع درجة الإلحاح فوق ما توحي به درجة CVSS وحدها.

من يتأثر

تؤثر الثغرة بشكل مباشر على المؤسسات التي تشغّل نسخة من LiteLLM كبروكسي/بوابة للذكاء الاصطناعي بإصدارات من 1.74.2 حتى ما قبل 1.83.7 [1]. يربط سجل NVD هذه الـ CVE أيضًا بالمورّد "Red Hat" بشكل عام، دون تحديد منتج أو نشرة أمنية محددة؛ وفي غياب مزيد من التفاصيل، لا يمكن تأكيد وجود منتج محدد من Red Hat معرّض لهذه الثغرة [1]. يبقى التركيز العملي لهذا التنبيه على LiteLLM.

كيف تعرف إن كنت عرضة للخطر

تحقق من إصدار LiteLLM المنشور لديك وما إذا كان ضمن النطاق المتأثر (من 1.74.2 حتى ما قبل 1.83.7) [1]. راجع أيضًا ما إذا كانت لوحة الإدارة أو نقطتا النهاية /mcp-rest/test/connection و/mcp-rest/test/tools/list قابلتين للوصول من خارج شبكتك الداخلية، إذ إن أي تقليص لهذه المساحة المعرّضة يخفف من الخطر الفعلي للاستغلال وإن كان لا يغني عن التحديث. يصنّف رادار الاستخبارات لدينا هذه الثغرة على أنها حرجة عمليًا —وهو تصنيف أعلى من وسم "عالية" الذي تمنحه NVD— تحديدًا لأنها تجمع بين حاجز دخول منخفض (يكفي مفتاح منخفض الصلاحية) وتنفيذ أوامر على المضيف واستغلال مؤكد بالفعل.

كيف تحمي نفسك

  • حدّث LiteLLM إلى الإصدار 1.83.7 أو أحدث في أقرب وقت ممكن [1].
  • أعد إصدار جميع مفاتيح API الخاصة بالبروكسي بعد التحديث، وخاصة تلك الخاصة بالمستخدمين الداخليين منخفضي الصلاحية.
  • دقّق سجلات المضيف بحثًا عن عمليات فرعية أو أوامر تم تنفيذها بشكل غير معتاد من قبل عملية LiteLLM خلال الأسابيع الأخيرة.
  • قصر الوصول الشبكي إلى نقاط نهاية الإدارة/الاختبار في LiteLLM على الشبكات الداخلية الموثوقة.
  • طبّق مبدأ أقل الصلاحيات على مفاتيح API: ليس كل المستخدمين بحاجة إلى القدرة على إنشاء أو اختبار إعدادات خوادم MCP.

أسئلة شائعة

هل هذه الثغرة حرجة حتى وإن صنّفتها NVD على أنها "عالية"؟

تمنحها NVD تقييمًا قدره 8.7 (عالية) [1]، لكنها مدرجة في كتالوج CISA KEV للاستغلال الفعلي [2]، ويقيّمها رادارنا على أنها حرجة نظرًا لسهولة استغلالها بأدنى الصلاحيات.

هل تؤثر على Red Hat؟

تدرج NVD "Red Hat" كمورّد مرتبط بهذه الـ CVE، لكن دون تحديد منتج أو نشرة محددة [1]؛ وبالمعلومات المتاحة لا يمكن تأكيد تعرّض منتجات Red Hat بشكل محدد.

هل يكفي تقييد الوصول الشبكي إلى البروكسي؟

يقلل ذلك من الخطر، لكنه ليس بديلًا عن تطبيق التصحيح: تُستغل الثغرة باستخدام مفتاح API صالح، وليس فقط من خارج الشبكة [1].

كيف أعرف إن كنت قد تعرضت للاستغلال بالفعل؟

راجع سجلات المضيف الذي يشغّل LiteLLM بحثًا عن عمليات فرعية غير متوقعة أطلقتها الخدمة، وتأكد من الإصدار المثبت مقارنة بالنطاق المتأثر [1].

المصادر

  • [1] https://nvd.nist.gov/vuln/detail/CVE-2026-42271
  • [2] https://raw.githubusercontent.com/cisagov/kev-data/develop/known_exploited_vulnerabilities.json
OCIRIA security team Threat monitoring & response · data from our real-time radar Live radar