CSIRT Toscana

LiteLLM: rilevato sfruttamento in rete della CVE-2026-59822 (AL10/260917/CSIRT-ITA)

Data:
17 Settembre 2026

Impatto Sistemico

Alto (73.84)

Sintesi

Rilevato lo sfruttamento in rete di una vulnerabilità, identificata tramite la CVE-2026-59822, in LiteLLM di BerriAI, server proxy impiegato come gateway per l’accesso a modelli linguistici di grandi dimensioni (LLM). La vulnerabilità consente a un attaccante remoto non autenticato di eludere i meccanismi di autenticazione e accedere agli strumenti MCP senza disporre di credenziali valide.

Tipologia

  • Authentication Bypass

Descrizione e potenziali impatti

Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-59822, di tipo Authentication Bypass e con punteggio CVSS 4.0 pari a 8.8, è dovuta ad una errata gestione del flusso di autenticazione. Un attaccante remoto non autenticato può sfruttare tale  vulnerabilità inviando richieste HTTP con un header Authorization opportunamente predisposto, innescando un meccanismo di fallback (OAuth2 passthrough) volto a eludere la convalida della chiave di LiteLLM e consentire l’accesso agli strumenti MCP senza disporre di credenziali valide.

Prodotti e/o versioni affette

LiteLLM, versioni precedenti alla 1.84.0

Azioni di mitigazione

Ove non già provveduto, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili all’ultima versione disponibile, seguendo le indicazioni fornite ai link disponibili nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2026-59822

Change log

Versione Note Data
1.0 Pubblicato il 17-09-2026 17/09/2026
1.1 Correzione dei dettagli 17/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

17 Settembre 2026, 16:52