„`html
Zusammenfassung
CVE-2026-47101 beschreibt eine kritische AuthentifizierungslĂĽcke in LiteLLM vor Version 1.83.14. Die Schwachstelle ermöglicht authentifizierten Benutzern mit der Rolle „internal_user“, API-SchlĂĽssel zu erstellen, die Zugriff auf Routen gewähren, fĂĽr die sie keine Berechtigung haben. Dies fĂĽhrt zu einer vollständigen Privilege Escalation zum Administratorniveau.
Betroffene Systeme
LiteLLM-Versionen vor 1.83.14 sind anfällig. Die Vulnerability betrifft alle Installationen, bei denen internal_user-Rollen API-Schlüssel generieren können. Betroffene Umgebungen sind typischerweise:
- Self-hosted LiteLLM-Proxy-Instanzen
- Systeme mit rollenbasierter Zugriffskontrolle (RBAC)
- Multi-Tenant-Deployments mit unterschiedlichen Benutzerrollen
Technische Details
Die Schwachstelle liegt in der Validierungslogik beim Erstellen von API-SchlĂĽsseln. Das System speichert das Feld „allowed_routes“ ohne zu ĂĽberprĂĽfen, ob der anfragende Benutzer selbst Zugriff auf diese Routen hat. Ein internal_user kann somit intentional admin-only-Routen in den allowed_routes-Parameter eintragen. Der genierte SchlĂĽssel wird anschlieĂźend akzeptiert und ermöglicht unautorisierten Zugriff auf geschĂĽtzte Endpoints.
Der Angriff basiert auf einer fehlenden AutorisierungsprĂĽfung zwischen zwei Berechtigungsebenen: zwischen der Rolle des Benutzers und den Permissions des erzeugten API-SchlĂĽssels.
Empfohlene MaĂźnahmen
- SofortmaĂźnahme: Aktualisierung auf LiteLLM 1.83.14 oder neuer durchfĂĽhren
- Audit: Alle in letzter Zeit erstellten API-SchlĂĽssel ĂĽberprĂĽfen und bei Bedarf revozieren
- Zugriffskontrolle: Berechtigungen für internal_user-Rollen einschränken und Schlüsselerstellung nur Administratoren gestatten
- Logging: API-Schlüssel-Generierungsaktivitäten überwachen und anomale Muster erkennen
Bewertung
Mit einem CVSS-Score von 8.8 (High) handelt es sich um eine ernsthafte SicherheitslĂĽcke. Die Kombination aus Netzwerkvektor und Privilege Escalation macht diese Vulnerability zu einer kritischen Bedrohung fĂĽr betroffene Systeme. Sofortige Patching-MaĂźnahmen werden dringend empfohlen.
„`