Remote Code Execution in BerriAI/litellm über post_call_rules
Kennzahlen
- CVSS-Basiswert
- 8.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
BerriAI/litellm in Version 1.40.12 enthält eine Schwachstelle, die eine Remote Code Execution ermöglicht. Über die Konfiguration post_call_rules lässt sich eine Callback-Funktion hinterlegen; der übergebene Wert wird am letzten Punkt getrennt und der hintere Teil als Funktionsname importiert. Dadurch kann ein Angreifer eine Systemmethode wie os.system als Callback setzen und beliebige Befehle ausführen, sobald eine Chat-Antwort verarbeitet wird. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in BerriAI LiteLLM
- BerriAI LiteLLM – SQL Injection KEV CVE-2026-42208
- Aquasecurity Trivy: Eingebetteter Schadcode KEV CVE-2026-33634
- LiteLLM – Fehlende Autorisierung am Endpoint /config/update CVE-2026-35029
- LiteLLM – Remote Code Execution über die MCP-Server-Konfiguration CVE-2026-30623
- Remotecodeausführung in BerriAI/litellm CVE-2024-5751
- BerriAI litellm: Server-Side Template Injection am /completions-Endpunkt CVE-2024-2952
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.