PT-2026-30279 · Litellm · Litellm
Veria-Labs
·
Publicado
2026-04-03
·
Atualizado
2026-04-17
·
CVE-2026-35030
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N |
Name of the Vulnerable Software and Affected Versions
LiteLLM versões anteriores a 1.83.0
Description
Um bypass de autenticação crítico pode ocorrer em
LiteLLM quando a autenticação JWT estiver habilitada, devido a uma colisão de chave de cache OIDC userinfo. O cache OIDC userinfo usa os primeiros 20 caracteres do token como chave de cache. Os cabeçalhos JWT do mesmo algoritmo de assinatura produzem os mesmos 20 primeiros caracteres, permitindo que um atacante não autenticado crie um token que corresponda ao token em cache de um usuário legítimo. Ao atingir o cache, o atacante pode herdar a identidade e as permissões do usuário legítimo. Isso afeta as implementações com autenticação JWT/OIDC habilitada.Recommendations
Atualize para a versão 1.83.0 ou posterior.
Desative o cache OIDC userinfo definindo o TTL do cache como 0.
Desative completamente a autenticação JWT.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Litellm