CVE-2026-42203
Was ist CVE-2026-42203?
LiteLLM ist ein Proxyserver (AI Gateway) zum Aufrufen von LLM-APIs im OpenAI-Format (oder im nativen Format). Von Version 1.80.5 bis vor Version 1.83.7 akzeptierte der POST /prompts/test-Endpunkt vom Benutzer bereitgestellte Eingabeaufforderungsvorlagen und renderte sie ohne Sandboxing. Eine gestaltete Vorlage könnte beliebigen Code innerhalb des LiteLLM-Proxy-Prozesses ausführen. Der Endpunkt prüft lediglich, ob der Aufrufer einen gültigen Proxy-API-Schlüssel vorlegt, sodass jeder authentifizierte Benutzer ihn erreichen kann. Je nachdem, wie der Proxy bereitgestellt wird, könnte dies Geheimnisse in der Prozessumgebung offenlegen (z. B. API-Schlüssel des Anbieters oder Datenbankanmeldeinformationen) und Befehle zulassen
FAQ
CVE-2026-42203 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-42203 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-42203 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.