LiteLLM: rilevato sfruttamento in rete della CVE-2026-59822 (AL10/260917/CSIRT-ITA)
Data:
17 Settembre 2026
Impatto Sistemico
Alto (73.84)
Sintesi
Rilevato lo sfruttamento in rete di una vulnerabilità, identificata tramite la CVE-2026-59822, in LiteLLM di BerriAI, server proxy impiegato come gateway per l’accesso a modelli linguistici di grandi dimensioni (LLM). La vulnerabilità consente a un attaccante remoto non autenticato di eludere i meccanismi di autenticazione e accedere agli strumenti MCP senza disporre di credenziali valide.
Tipologia
- Authentication Bypass
Descrizione e potenziali impatti
Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-59822, di tipo Authentication Bypass e con punteggio CVSS 4.0 pari a 8.8, è dovuta ad una errata gestione del flusso di autenticazione. Un attaccante remoto non autenticato può sfruttare tale vulnerabilità inviando richieste HTTP con un header Authorization opportunamente predisposto, innescando un meccanismo di fallback (OAuth2 passthrough) volto a eludere la convalida della chiave di LiteLLM e consentire l’accesso agli strumenti MCP senza disporre di credenziali valide.
Prodotti e/o versioni affette
LiteLLM, versioni precedenti alla 1.84.0
Azioni di mitigazione
Ove non già provveduto, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili all’ultima versione disponibile, seguendo le indicazioni fornite ai link disponibili nella sezione Riferimenti.
Riferimenti
- https://www.sentinelone.com/vulnerability-database/cve-2026-59822/
- https://github.com/BerriAI/litellm/security/advisories/GHSA-7488-6r32-c95q
CVE
| CVE-ID |
|---|
| CVE-2026-59822 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 17-09-2026 | 17/09/2026 |
| 1.1 | Correzione dei dettagli | 17/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
17 Settembre 2026, 16:52
CSIRT Toscana