CVE-2026-77776 Critical CVSS 9.1/10

đź”´ CVE-2026-77776: Critical Schwachstelle

CVE-2026-77776
9.1/10
Critical
Nein
Various
Network

„`html

Zusammenfassung

CVE-2026-77776 ist eine kritische Authentifizierungsschwachstelle in Headroom’s LLM-Proxy mit einem CVSS-Score von 9.1. Die Schwachstelle ermöglicht es unbefugten Clients, auf die LLM-Memory anderer Benutzer zuzugreifen und diese zu manipulieren, indem sie beliebige Werte im x-headroom-user-id Request-Header setzen. Das Standard-Docker-Compose-Setup verschärft das Risiko durch fehlende Authentifizierung und öffentliche Netzwerk-Bindung erheblich.

Betroffene Systeme

Headroom LLM-Proxy-Installationen, insbesondere Deployments, die der mitgelieferten docker-compose.yml-Konfiguration folgen. Betroffen sind die Chat-Completion- und WebSocket-Handler in headroom/proxy/handlers/openai.py.

Technische Details

Verwundbare Code-Stelle: Die x-headroom-user-id Header werden in mehreren Funktionen direkt ausgelesen, ohne dass eine Validierung oder Bindung an den tatsächlichen Aufrufer stattfindet. Dies ermöglicht Header-Spoofing und unautorisierten Zugriff auf fremde Benutzerdaten.

Deployment-Risiko: Die Standard-docker-compose.yml bindet den Proxy an 0.0.0.0:* mit veröffentlichten Ports, ohne HEADROOM_PROXY_TOKEN zu setzen. Dies exponiert die Data-Plane-Routen der API direkt dem Netzwerk ohne Authentifizierung.

Auswirkungen: Ein netzwerkbarer Angreifer kann beliebige Benutzer-IDs in Requests injizieren und dadurch gespeicherte LLM-Memory lesen oder modifizieren. Dies gefährdet Vertraulichkeit und Integrität sensibler LLM-Daten.

Empfohlene MaĂźnahmen

  • Sofortiger Patch erforderlich: Implementierung eines zentralisierten resolve_memory_identity-Mechanismus (wie in der Beschreibung genannt)
  • Deployment-Härtung: Header-Validierung nur fĂĽr Loopback (127.0.0.1) oder explizit allowlistete Caller aktivieren
  • Identity-Binding: Identität an Proxy-Token-Fingerprint oder Betriebssystem-Benutzer binden statt Header-Werten
  • SofortmaĂźnahmen: Docker-Compose auf localhost-only binden, HEADROOM_PROXY_TOKEN obligatorisch setzen
  • Netzwerk-Isolation: LLM-Proxy nicht direkt ins Internet exponieren

Bewertung

Kritikalität: CRITICAL (CVSS 9.1) | Angriffsvektor: Network | Komplexität: Niedrig | Patch-Status: Ausstehend

Die Kombination aus schwacher Header-Authentifizierung und fehlerhafte Standard-Konfiguration erfordert sofortige MaĂźnahmen fĂĽr betroffene Produktionssysteme.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-77776-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 23.08.2026
Alle CVEs ansehen