当前位置: 首页 > news >正文

高危预警|CVE-2026-47101 LiteLLM 权限提升漏洞详解与修复方案

一、漏洞基础信息

表格

项目详情
漏洞名称LiteLLM 权限提升漏洞
漏洞编号CVE-2026-47101、QVD-2026-27968
公开时间2026-05-20
奇安信评级高危
CVSS 3.1 分数8.8
威胁类型权限提升
利用可能性
POC/EXP 状态已公开
在野利用未发现

漏洞危害

攻击者可利用该漏洞,将普通 internal_user 权限直接提升为 proxy_admin 管理员权限,绕过 RBAC 角色限制,完全接管 LiteLLM 代理服务器的管理权限,可操控多模型调度、API 密钥、成本监控等核心配置。


二、组件与漏洞原理

1. 组件说明

LiteLLM 是开源大模型统一接入网关 + Python SDK,兼容 OpenAI 标准 API,可统一调度 OpenAI、Anthropic、Google 等 100 + 大模型,广泛用于 AI 应用开发、API 网关、多模型负载均衡、私有化部署场景,全球月下载量极高,是 AI 基础设施核心组件。

2. 漏洞核心原理

漏洞根源:/key/generate 生成虚拟 API 密钥接口,未对 allowed_routes 字段做权限校验

  • 接口直接存储用户传入的路由配置,不验证路由是否在当前用户权限范围内
  • 普通 internal_user 可构造包含管理员专属路由的 API 密钥
  • 使用该密钥即可绕过角色限制,提权为 proxy_admin,获取服务器完整管理权限

三、影响范围

1. 影响版本

LiteLLM < 1.83.14

2. 受影响资产规模

  • 国内风险资产:8437 个,关联 IP 2570 个
  • 全球风险资产:118178 个,关联 IP 40666 个
  • 影响量级:万级,覆盖大量企业生产环境大模型调用链路

3. 利用条件

  1. 攻击者持有有效的internal_user 角色 API 密钥
  2. 目标可访问/key/generate/user/update端点
  3. 系统已启用RBAC 角色访问控制功能

四、复现情况

奇安信威胁情报中心已成功复现该漏洞,验证利用流程可稳定实现权限提升,PoC 与技术细节已公开,攻击门槛低、利用难度小。


五、修复方案(官方推荐)

1. 紧急升级版本

立即更新至 LiteLLM ≥ 1.83.14,官方已发布安全补丁修复权限校验缺陷。

2. 升级命令

bash

运行

# pip 升级 pip install --upgrade litellm>=1.83.14 # 固定版本安装 pip install litellm==1.83.14

3. 官方下载地址

https://github.com/BerriAI/litellm/releases/tag/v1.83.14-stable


六、临时防护措施(暂无法升级时)

  1. 接口访问限制封禁或严格限制/key/generate/user/update对外访问,仅允许可信内网 IP 调用
  2. 权限最小化缩减 internal_user 角色权限,禁用非必要 API 密钥生成功能
  3. 启用访问审计开启 LiteLLM 日志审计,监控异常密钥生成、权限变更行为
  4. 密钥轮换定期轮换所有 internal_user 及管理员 API 密钥,降低泄露风险

七、总结与建议

CVE-2026-47101 是AI 基础设施层高危漏洞,POC 公开、利用简单,影响海量 LiteLLM 部署实例。 ✅ 核心动作:立即升级至 v1.83.14 及以上版本✅ 辅助动作:收紧接口权限、开启审计、定期密钥轮换 建议所有使用 LiteLLM 的开发 / 运维团队快速自查版本,完成修复,避免权限被非法接管导致业务风险。


参考资料

  1. https://huntr.com/bounties/8e75edfb-ff05-4e63-bfca-2d93d03fb3b9
  2. https://gist.github.com/13ph03nix/9ec616e1fdc77b3673509c60206e827f
  3. https://www.vulncheck.com/advisories/litellm-privilege-escalation-via-api-key-generation
http://www.jsqmd.com/news/899066/

相关文章:

  • 算法复现成保研关键:新工科背景提升该看重代码还是文书?
  • PyTorch乘法全解析
  • 上海装修公司综合实力测评 - 资讯纵览
  • 紧急预警:AI歌词版权雷区已升级!ChatGPT辅助创作合规指南(含中国音著协2024最新备案流程)
  • 最新!2026生物除臭箱厂家精选推荐:综合实力与实用性能参考 - 资讯快报
  • 2026年当前济南GEO服务市场格局与头部企业深度解析 - 资讯纵览
  • 嵌入式图像处理(五):整合 —— 从单一帧到完整质量报告
  • APISIX 限流插件 `limit-count`
  • 如何永久保存微信聊天记录:开源工具的完整解决方案
  • 从机器学习基础到 MLP(下):神经网络为什么能起作用?
  • 2026年全国校园餐智慧监管平台品牌深度调研榜单(最新版) - 资讯快报
  • 网球手链品牌TOP5实测:戴过才知道这3款最值得入! - 资讯纵览
  • 这款 Gitee 低代码平台太狠了!零代码搭建系统,Java 程序员要失业了?
  • 落地复盘:AI Coding 助手在 50 人研发团队中的 6 个月实战报告
  • 论文榨汁机 · 用多智能体对话榨干每篇论文的精华
  • 强品牌,真赋能:嘉宝莉石艺漆两场渠道推广会圆满收官 - 资讯快报
  • 观察在ubuntu环境下通过taotoken调用大模型的延迟与稳定性表现
  • 终极指南:5分钟掌握webMAN MOD,让你的PS3变身全能游戏中心
  • Codex 桌面版 使用国内大模型系列一 | EchoBird
  • 小米 MiMo-V2.5 最高降价 99%:Token 战争背后,是一套押注 Agent 的工程算盘
  • Java 文件操作与 IO 流入门:从基础到实战,新手必看全攻略
  • MCP博客园工具集成测试v3
  • AI Coding 助手的未来:从补全到自主编程的演进与工程准备
  • 2026上海二奢回收避坑指南|6大维度实测,这几家零投诉门店公开 - GrowthUME
  • 2026年5月惠州设计装修行业研究报告:高性价比排行榜揭晓 - 资讯纵览
  • 2026年夹钳式超声波流量计十大品牌:十家优选深度解析 - 科技焦点
  • FPGA实现ANU轻量级密码:4位到32位数据路径架构的权衡与实践
  • 热度暴跌 99%!基于OpenClaw的腾讯套壳QClaw还值得用吗?
  • 2026年中山全屋照明灯具采购厂家筛选标准出炉 宏盟照明凭综合实力稳居行业优选首位 - 资讯纵览
  • 2026年宿迁木门厂家推荐榜:宿迁木门定做、宿迁铝门定做厂家选择指南,成艺门业的场景化工艺切入 - 海棠依旧大