← Blog
🛡️ Vulnerabilitate17 iulie 2026

CVE-2026-42208: injecție SQL critică în LiteLLM, deja în catalogul CISA KEV

Vulnerabilitate critică (CVSS 9.3) de injecție SQL în LiteLLM, exploatată activ conform CISA KEV. Ce trebuie să faci dacă folosești acest proxy de IA.

OCIRIA security team

CVE-2026-42208: injecție SQL critică în LiteLLM, deja în catalogul CISA KEV

Pe scurt

A fost confirmată o vulnerabilitate critică de injecție SQL (CVE-2026-42208, CVSS 9.3) în LiteLLM, un proxy foarte utilizat de companii pentru a centraliza și gestiona accesul la diverse modele de IA (OpenAI și compatibile) [1]. Vulnerabilitatea este inclusă în catalogul CISA KEV, ceea ce confirmă că este deja exploatată activ pe internet [2]. Dacă firma ta folosește LiteLLM ca poartă de acces către serviciile de IA, prioritatea de azi este să verifici versiunea instalată și să actualizezi cât mai curând posibil.

Ce este și de ce contează

LiteLLM acționează ca intermediar între aplicațiile tale și furnizorii de modele de limbaj: centralizează cheile de API, permite auditarea utilizării și facilitează schimbarea furnizorului fără a modifica codul fiecărei aplicații. Tocmai din cauza acestei poziții centrale, o breșă în securitatea sa poate compromite tot ce se află în spate: credențiale, istoricuri de utilizare și, potențial, date de business care trec prin acel proxy.

Conform descrierii oficiale a vulnerabilității, între versiunile 1.81.16 și anterioare versiunii 1.83.7, o interogare către baza de date folosită pentru a verifica cheile de API ale proxy-ului combina valoarea trimisă de apelant direct în textul interogării, în loc să o trateze ca un parametru separat [1]. Acest lucru deschide calea către o injecție SQL clasică: un atacator, fără a fi nevoie să se autentifice, poate trimite un antet de autorizare manipulat special către orice rută a API-ului (de exemplu, cea folosită pentru cererile de chat) și poate ajunge la acea interogare vulnerabilă prin gestionarea erorilor proxy-ului [1]. Rezultatul potențial este citirea și posibila modificare a datelor din baza de date a proxy-ului, ceea ce poate duce la acces neautorizat la sistemul propriu-zis și la credențialele pe care le gestionează [1].

Este o vulnerabilitate critică (severitate „critical" conform NVD, CVSS 9.3) [1], publicată pe 8 mai 2026 [1], și figurează deja în catalogul de vulnerabilități exploatate cunoscute (KEV) al CISA, ceea ce indică o exploatare activă confirmată, nu doar un risc teoretic [2].

Pe cine afectează

Afectează organizațiile care implementează LiteLLM ca proxy sau poartă de acces IA (AI Gateway) în versiuni cuprinse între 1.81.16 și anterioare versiunii 1.83.7 [1]. Furnizorul identificat este LiteLLM [1]. Dacă firma ta a adoptat instrumente de IA generativă printr-un strat de proxy propriu, gestionat de echipe interne sau de furnizori externi, este recomandat să verifici dacă LiteLLM face parte din acea arhitectură, fie direct, fie ca o componentă integrată într-o altă soluție.

Cum să știi dacă ești vulnerabil

  • Identifică dacă LiteLLM este implementat în infrastructura ta (internă, în cloud sau ca parte a unui produs terț) și ce versiune exactă rulează.
  • Verifică dacă acea versiune se încadrează în intervalul afectat (1.81.16 până la anterioare versiunii 1.83.7) [1].
  • Verifică ce suprafață a acestui proxy este expusă către internet sau accesibilă din rețele puțin controlate: cu cât o rută a API-ului este mai expusă, cu atât este mai mare riscul ca aceasta să fie atinsă de o tentativă de exploatare precum cea descrisă. De la OCIRIA recomandăm să verificați periodic ce servicii și porturi legate de infrastructura voastră de IA sunt vizibile din exterior, ceva ce de obicei trece neobservat atunci când aceste instrumente sunt implementate rapid pentru a accelera proiecte interne.
  • Verifică jurnalele proxy-ului pentru anteturi de autorizare anormale sau tipare neobișnuite de erori pe rutele API-ului, care ar putea indica tentative de exploatare.

Cum să te protejezi

1. Actualizează LiteLLM la versiunea 1.83.7 sau ulterioară, unde defectul este corectat [1].

2. Dacă nu poți actualiza imediat, restricționează accesul la API-ul proxy-ului doar la rețele și clienți de încredere până aplici patch-ul.

3. Rotește credențialele și cheile gestionate de proxy după actualizare, în special dacă a existat expunere către internet în perioada de risc.

4. Consolidează înregistrarea și monitorizarea rutelor API-ului proxy-ului pentru a detecta tentative de exploatare trecute sau viitoare.

5. Documentează inventarul instrumentelor de IA și versiunile acestora ca parte a gestionării obișnuite a vulnerabilităților, pentru a reacționa mai rapid la următorul avertisment similar.

Întrebări frecvente

Este o vulnerabilitate gravă? Da, are severitate critică cu CVSS 9.3 conform NVD și este deja înregistrată ca exploatată activ în catalogul CISA KEV [1][2].

Trebuie să fiu autentificat pentru a fi afectat? Nu, conform descrierii oficiale, un atacator neautentificat poate încerca exploatarea printr-un antet manipulat [1].

Este suficient să actualizez LiteLLM? Este pasul indispensabil, deoarece versiunea 1.83.7 corectează defectul [1]; combină-l cu rotația credențialelor și revizuirea expunerii pentru a reduce riscul rezidual.

Cum știu dacă firma mea folosește LiteLLM fără să știe? Este obișnuit ca aceste componente să fie integrate în alte soluții de IA. Verificarea inventarului tehnic și a suprafeței expuse este cea mai fiabilă modalitate de a elimina îndoielile.

Surse

  • [1] https://nvd.nist.gov/vuln/detail/CVE-2026-42208
  • [2] https://raw.githubusercontent.com/cisagov/kev-data/develop/known_exploited_vulnerabilities.json
OCIRIA security team Threat monitoring & response · data from our real-time radar Live radar