„`html
Zusammenfassung
Die Schwachstelle CVE-2026-15574 betrifft die vllm-orchestrator-gateway-Komponente und führt zur unkontrollierten Protokollierung sensibler Daten. Das System dokumentiert in der Produktionsumgebung alle eingehenden Authorization-Header und vollständigen Chat-Payloads in persistente Logs. Dies ermöglicht unbefugten Zugriff auf personenbezogene Daten (PII), Authentifizierungstokens und Konversationsinhalte durch Benutzer mit Logging-Berechtigungen.
Betroffene Systeme
Die Schwachstelle betrifft verschiedene Systeme, die die vllm-orchestrator-gateway-Komponente einsetzen. Besonders gefährdet sind produktive Umgebungen mit erweiterten Logging-Funktionen und mehreren Benutzern mit administrativen Zugriffsrechten auf Log-Dateien.
Technische Details
Das System protokolliert folgende sensible Informationen ohne Filterung oder Maskierung:
- Authorization-Header (Bearer-Tokens, API-Keys)
- Vollständige Chat-Payloads und Konversationsinhalte
- Potentiell enthaltene PII wie Namen, E-Mail-Adressen oder Kontaktdaten
Die Logs werden persistent gespeichert und sind für alle Benutzer mit Logging-Privilegien lesbar. Dies schafft einen erweiterten Angriffsvektor für interne und externe Bedrohungsakteure, die Zugriff auf das Logging-System erlangen. Der CVSS-Score von 7.5 (High) unterstreicht das erhebliche Informationsoffenbarungsrisiko ohne erforderliche Authentifizierung auf Netzwerkebene.
Empfohlene Massnahmen
- Immediate: Audit aller bestehenden Logs auf sensible Daten durchführen und Archive sicher löschen
- Kurzzeitig: Logging-Konfiguration anpassen, um Authorization-Header und Chat-Payloads auszuschließen oder zu maskieren
- Langfristig: Implementierung von Log-Datenklassifizierung und Zugriffskontrolle für Log-Dateien
- Regelmäßige Überprüfung der Log-Ausgaben auf PII-Exposition
- Monitoring auf verdächtige Log-Zugriffe etablieren
Bewertung
Schweregrad: High (CVSS 7.5)
Angriffsvektor: Network
Patch-Status: Nicht verfügbar
Aufgrund fehlender Patches sollte eine sofortige manuelle Mitigationsstrategie implementiert werden. Die Schwachstelle ermöglicht Credential-Harvesting und Datenabfluss und erfordert priorisierte Behandlung.
„`