LiteLLM の脆弱性 CVE-2026-42271 と深刻な攻撃チェーン:Starlette BadHost との連鎖と RCE

LiteLLM Vulnerability Allows Attackers to Execute Arbitrary Commands on Servers

2026/06/09 gbhackers — LiteLLM に影響を及ぼす深刻な脆弱性チェーンが特定され、未認証でのリモートコード実行 (RCE) が可能となることが明らかとなった。2026年5月に修正された LiteLLM の脆弱性 CVE-2026-42271 が、Starlette フレームワークの脆弱性 CVE-2026-48710 と連鎖すると、認証制御のバイパスと任意のシステム・コマンド実行が可能になる。それにより、LiteLLM デプロイメントに依存する AI インフラに、深刻なリスクが生じている。

Continue reading “LiteLLM の脆弱性 CVE-2026-42271 と深刻な攻撃チェーン:Starlette BadHost との連鎖と RCE”