Uma falha de segurança significativa foi identificada no LiteLLM, um pacote Python de código aberto, que está sendo ativamente explorada, conforme alertado pela Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA). A vulnerabilidade, catalogada como CVE-2026-42271, possui um índice de gravidade de 8.7 na escala CVSS e permite que usuários autenticados executem comandos arbitrários no sistema afetado.
O problema reside em dois endpoints do LiteLLM, que, ao receberem uma configuração completa de servidor, podem executar comandos como subprocessos no host. Essa falha foi corrigida na versão 1.83.7, que agora exige a função PROXY_ADMIN para acesso aos endpoints vulneráveis.
Recentemente, a Horizon3.ai descobriu que a falha CVE-2026-42271 pode ser combinada com outra vulnerabilidade (CVE-2026-48710) no framework Starlette, permitindo a execução remota de código sem necessidade de autenticação. Esta combinação de falhas tem um índice CVSS combinado de 10.0, classificando-a como crítica.
O uso bem-sucedido dessa cadeia de exploração pode comprometer sistemas inteiros, permitindo acesso a credenciais e chaves de API, além de possibilitar movimentos laterais em infraestruturas de IA conectadas. Embora ainda não haja informações sobre a extensão dos ataques ou os responsáveis, é recomendável que os usuários atualizem para as versões mais recentes do LiteLLM e Starlette. Caso a atualização imediata não seja possível, medidas de mitigação incluem bloquear os endpoints vulneráveis e restringir o acesso à rede.
Fonte:https://thehackernews.com/2026/06/litellm-flaw-cve-2026-42271-exploited.html


