Atacantes están explotando una vulnerabilidad crítica de inyección SQL en LiteLLM, una popular puerta de enlace de código abierto para grandes modelos de lenguaje (LLM). La falla, identificada como CVE-2026-42208, permite a los atacantes acceder sin autenticación a la base de datos del proxy, donde se almacenan claves API, credenciales y otros secretos.

La vulnerabilidad ocurre durante la verificación de la clave API del proxy. Los atacantes pueden enviar un encabezado 'Authorization' especialmente manipulado para inyectar comandos SQL. La explotación permite leer y modificar datos de la base de datos, lo que podría llevar a un acceso no autorizado al proxy y a las credenciales que gestiona.

LiteLLM lanzó una solución en la versión 1.83.7, reemplazando la concatenación de cadenas por consultas parametrizadas. Se recomienda a los usuarios actualizar de inmediato o, como mitigación temporal, configurar 'disable_error_logs: true' en la sección 'general_settings'.

Explotación activa observada

Investigadores de Sysdig observaron intentos de explotación dirigidos aproximadamente 36 horas después de la divulgación pública del fallo el 24 de abril. Los atacantes enviaban solicitudes maliciosas a la ruta '/chat/completions' con un encabezado 'Authorization: Bearer' manipulado, apuntando directamente a tablas que contenían claves API y credenciales de proveedores como OpenAI, Anthropic y Bedrock.

Sysdig señaló que los atacantes no realizaron pruebas en tablas inocuas, sino que fueron directamente a donde se almacenan los secretos, lo que indica un conocimiento preciso del objetivo. En una segunda fase, cambiaron de dirección IP para evadir detección y ejecutaron ataques más precisos con menos cargas útiles.

Los investigadores advierten que las instancias expuestas de LiteLLM que aún ejecuten versiones vulnerables deben considerarse comprometidas. Recomiendan rotar todas las claves API virtuales, maestras y credenciales de proveedores almacenadas en instancias accesibles desde internet.

image
image
article image
article image