Uma vulnerabilidade critica no LiteLLM foi explorada em menos de 36 horas apos sua divulgacao. Saiba como isso pode afetar voce e como se proteger.
Uma vulnerabilidade critica no LiteLLM foi explorada em menos de 36 horas apos sua divulgacao. Entenda o impacto e como se proteger.
A vulnerabilidade CVE-2026-42208, com pontuacao CVSS de 9.3, foi identificada no pacote LiteLLM da BerriAI. Trata-se de uma falha de injeção SQL que permite a modificacao do banco de dados subjacente do proxy LiteLLM.
A falha ocorre quando uma consulta de banco de dados mistura o valor da chave fornecido pelo usuario diretamente no texto da consulta, em vez de passar como um parametro separado. Isso permite que um invasor nao autenticado envie um cabecalho de autorizacao especialmente criado para explorar a vulnerabilidade.
Para identificar possiveis ataques, fique atento a:
Para se proteger, considere as seguintes acoes:
Uma vulnerabilidade de injeção SQL no LiteLLM que permite modificacoes nao autorizadas no banco de dados.
Atualize para a versao mais recente do LiteLLM e monitore atividades suspeitas.
Ela pode levar a acesso nao autorizado e modificacao de dados sensiveis.
Consulte nossos especialistas para garantir que sua empresa esteja protegida contra vulnerabilidades como a CVE-2026-42208.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna. lcsec.io
Fontes:
https://thehackernews.com/2026/04/litellm-cve-2026-42208-sql-injection.html