LiteLLM 存在预认证 SQL 注入漏洞,无需凭证即可读取 API 密钥
LiteLLM Proxy 组件被发现存在严重的预认证 SQL 注入漏洞(CVE-2026-42208 / GHSA-r75f-5x8p-qvmc),攻击者无需任何有效凭证,即可通过构造 HTTP 请求读取数据库中存储的各厂商大模型 API 密钥。
漏洞详情
该漏洞位于 LiteLLM Proxy 的 API 密钥验证步骤中。在受影响版本(>= 1.81.16, < 1.83.7)中,代理将 Authorization: Bearer header 中的值直接拼接进 SQL 查询语句,未进行参数化处理。攻击者只需在 Bearer token 中插入单引号即可逃逸字符串字面量,追加任意 SQL 语句。
由于注入发生在认证判定之前,属于完全预认证漏洞——任何能访问代理端口的 HTTP 客户端均可利用。
攻击面
通过 UNION SELECT 注入,攻击者可直接读取三个高价值数据表:
- LiteLLM_VerificationToken:虚拟 API 密钥(包括 master key)
- litellm_credentials:存储的 provider 凭证(OpenAI、Anthropic、Bedrock 等)
- litellm_config:代理环境变量配置(含 PostgreSQL DSN、master key 等)
已被利用
Sysdig 威胁研究团队观察到,漏洞公开后仅 36 小时就出现了定向利用尝试。攻击者没有使用通用的 SQLmap 扫描,而是直接针对上述三个高价值表进行精确枚举,表明攻击者已预先了解 LiteLLM 的数据库结构。
修复建议
- 立即升级至 v1.83.7-stable
- 轮换所有已存储的 API 密钥,因为漏洞存在期间密钥可能已被窃取
- 可设置
disable_error_logs: true作为临时缓解措施
相关推荐
- 苹果警告:iOS 13/14 用户需立即升级至 iOS 153/20/2026
- DarkSword 被披露:Safari 打开恶意网页即可被入侵,旧版 iPhone 该升级了3/19/2026
- 装个App等24小时:Google给Android侧载上了把锁3/20/2026
- 苹果锁定模式近四年零攻破记录3/28/2026
- Google公布Android侧载新规:安装未验证应用须等24小时3/20/2026
- GrapheneOS 拒绝把操作系统做成身份核验入口3/24/2026
- 白宫官方 App 逆向拆解:付费墙绕过、休眠定位追踪与供应链风险3/28/2026
- OpenAI 开始给内部编码代理配“监工”,数千万轨迹里未见最高风险失调3/21/2026
- Android 17 后量子加密落地:系统可信根的量子抗性升级3/26/2026
- Apifox 桌面端被曝遭供应链投毒,恶意脚本可窃取 SSH 密钥与 Git 凭证3/25/2026
- ICAO 紧急限制航班充电宝:每人最多 2 个,机上禁充3/28/2026
- Apifox 承认遭遇供应链攻击后,开发团队现在最该做的是全面轮替凭证3/26/2026
- 谷歌推出 DBSC 技术:通过设备绑定强化 Cookie 安全防护4/11/2026
- LLM 供应链安全警钟:超 20% 免费 API 路由器存在恶意行为4/10/2026
- Vercel 确认安全事件,暗网卖家声称掌握核心访问权限4/19/2026
- Claude 曝出「身份混淆」缺陷:AI 代理误认自身推理为用户指令,触发安全风险4/10/2026
- 逆向 Claude Code 请求签名:cch 是怎么算出来的4/3/2026
- 深圳比亚迪坪山园区立体车库起火,官方称无人员伤亡4/14/2026
- CPU-Z 官网遭黑客入侵,部分下载包被植入恶意代码4/10/2026
- ShinyHunters 入侵 Rockstar Games,通过第三方工具窃取 Snowflake 数据4/14/2026
- 金山毒霸与 360 安全卫士内核驱动曝高危漏洞4/13/2026
- axios 供应链攻击:维护者账号遭劫持,恶意版本植入远程控制木马3/31/2026
- Anthropic 的终极安全模型 Mythos,上线当天就被未授权访问了4/23/2026
- Anthropic MCP 协议架构漏洞波及 1.5 亿次下载,20 万台服务器面临 RCE 风险4/21/2026
- 以太坊 ETH Rangers 识别百名朝鲜渗透者,追回 580 万美元4/17/2026
- Bitwarden CLI npm包遭供应链攻击,恶意版本窃取GitHub令牌和SSH密钥4/23/2026
- Apple 修复 iOS 通知数据残留漏洞(CVE-2026-28950)4/22/2026
- 360 AI 智能体发现两项全球高危 Windows/Office 漏洞4/17/2026
- 预算 7 美元,账单 1.8 万美元:Google Cloud 默认安全缺陷如何让用户一夜破产4/23/2026
- OpenAI 推出 GPT-5.5 生物安全漏洞赏金计划4/26/2026