PT-2026-30279 · Litellm · Litellm

Veria-Labs

·

Publicado

2026-04-03

·

Atualizado

2026-04-17

·

CVE-2026-35030

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N
Name of the Vulnerable Software and Affected Versions LiteLLM versões anteriores a 1.83.0
Description Um bypass de autenticação crítico pode ocorrer em LiteLLM quando a autenticação JWT estiver habilitada, devido a uma colisão de chave de cache OIDC userinfo. O cache OIDC userinfo usa os primeiros 20 caracteres do token como chave de cache. Os cabeçalhos JWT do mesmo algoritmo de assinatura produzem os mesmos 20 primeiros caracteres, permitindo que um atacante não autenticado crie um token que corresponda ao token em cache de um usuário legítimo. Ao atingir o cache, o atacante pode herdar a identidade e as permissões do usuário legítimo. Isso afeta as implementações com autenticação JWT/OIDC habilitada.
Recommendations Atualize para a versão 1.83.0 ou posterior. Desative o cache OIDC userinfo definindo o TTL do cache como 0. Desative completamente a autenticação JWT.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35030
ECHO-B229-8FDA-451C
GHSA-JJHC-V7C2-5HH6

Produtos afetados

Litellm