Actualidad ISAC

 
Alerta

Los defectos de LiteLLM permiten a los atacantes ejecutar código como raíz y robar credenciales de la nube

Resumen Informativo

🏷 Tags:PHISHINGMALWAREEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVEIOC
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2026-59822, CVE-2026-59821, CVE-2026-35029

De acuerdo a la publicación titulada Los defectos de LiteLLM permiten a los atacantes ejecutar código como raíz y robar credenciales de la nube, difundida en fecha 10/09/2026 12:34, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Las implementaciones de LiteLLM pueden exponer mucho más que el gasto en IA de una organización. Las debilidades recientemente reveladas en la puerta de enlace de código abierto podrían permitir a los atacantes ejecutar código como root dentro de un contenedor, llegar a las herramientas conectadas y recuperar las credenciales de la nube que abren una ruta a un entorno más amplio.

Una puerta de enlace se encuentra entre las aplicaciones, los proveedores de modelos, los datos internos y la automatización, por lo que su compromiso puede convertir un servicio pasado por alto en un punto central de falla. Los defectos de LiteLLM permiten a los atacantes ejecutar código CVE-2026-59821 afecta a la función Custom Code Guardrails de LiteLLM, que permite a los administradores suministrar políticas similares a Python que se ejecutan en torno a las solicitudes de modelo. Claves en la nube en riesgo Los hallazgos muestran por qué las puertas de enlace de IA requieren la protección otorgada a otros servicios en la nube privilegiados. El patrón se refleja en el robo de credenciales de la infraestructura de IA, donde las puertas de enlace expuestas pueden conectar a los atacantes con los secretos, la persistencia y el costoso uso indebido de los recursos.

La exposición de la cadena de suministro de LiteLLM pone de manifiesto la importancia de aplicar controles estrictos sobre la configuración, la gestión de identidades y los procesos de actualización en las pasarelas de IA. Entre los principales indicadores de compromiso (IoC) identificados se encuentra la clave maestra predeterminada "k-1234″, aceptada por implementaciones expuestas del servicio. Los investigadores también detectaron vulnerabilidades asociadas a los endpoints /mcp, afectado por una falla de omisión de autenticación, /guardrails, relacionado con la ejecución de código personalizado, y /config/pass_through_endpoint, utilizado para configurar rutas de solicitudes de transferencia. Durante las pruebas se demostró el uso del encabezado "Authorization: Bearer a" para establecer sesiones MCP, así como intentos de acceso al servicio de metadatos de instancias de AWS mediante la dirección 169.254.169.254/latest/AWS, una técnica empleada para el robo de credenciales en la nube. Además, se identificaron varios archivos de origen vinculados a las vulnerabilidades, entre ellos user_api_key_auth_mcp.py, guardrail_endpoints.py, custom_code_guardrail.py y pass_through_endpoints.py. Los investigadores señalaron que algunas direcciones IP y dominios fueron modificados deliberadamente para evitar su resolución accidental o la creación de enlaces activos.
🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-59822CVE-2026-59821CVE-2026-35029

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los defectos de LiteLLM permiten a los atacantes ejecutar código como raíz y robar credenciales de la nube
Publicado: 10/09/2026 12:34
Enlace: https://cybersecuritynews.com/litellm-flaws
Consultado: 10/09/2026

Consultar publicación original ↗

Anterior
Siguiente