【漏洞通告】LiteLLM模板注入漏洞(CVE-2026-42203)

发布时间 2026-05-14

一、漏洞概述


0514漏洞概述.png


LiteLLM是一款开源LLM代理与AI Gateway组件,用于以OpenAI兼容格式统一调用OpenAI、Anthropic等多类大模型服务。其支持模型路由、API key管理、访问控制、用量统计及代理转发等能力,常用于企业大模型接入与统一网关管理场景。2026年5月14日,启明星辰安全应急响应中心(VSRC)监测到LiteLLM模板注入漏洞。该漏洞存在于POST /prompts/test接口,由于接口接受用户提交的prompt templates并在未进行沙箱隔离的情况下渲染,导致已认证攻击者可构造恶意模板在LiteLLM Proxy进程内执行任意代码。攻击者仅需持有有效proxy API key即可访问该接口,进而可能读取进程环境变量中的provider API keys、数据库凭据等敏感信息,或在主机上执行系统命令,造成业务系统被接管、密钥泄露及数据安全风险。


二、影响范围


1.80.5 <= LiteLLM < 1.83.7


三、安全措施


3.1 升级版本官方已发布修复补丁,以修复该漏洞。LiteLLM >= 1.83.7下载链接:https://github.com/BerriAI/litellm/releases/


3.2 临时措施暂无。


3.3 通用建议定期更新系统补丁,减少系统漏洞,提升服务器的安全性。加强系统和网络的访问控制,修改防火墙策略,关闭非必要的应用端口或服务,减少将危险服务(如SSH、RDP等)暴露到公网,减少攻击面。使用企业级安全产品,提升企业的网络安全性能。加强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应保持在最低限度。启用强密码策略并设置为定期修改。


3.4 参考链接https://github.com/BerriAI/litellm/security/advisories/GHSA-xqmj-j6mv-4862/https://nvd.nist.gov/vuln/detail/CVE-2026-42203