Troisième faille LiteLLM au KEV : implications pour les proxies LLM dans le secteur technologique

Pourquoi la troisième faille LiteLLM au KEV concerne tout proxy LLM — ActuIA

Pourquoi la troisième faille LiteLLM au KEV concerne tout proxy LLM

Le 2 septembre, l’agence américaine de cybersécurité CISA a ajouté sept vulnérabilités à son catalogue des failles activement exploitées, connu sous le nom de KEV (Known Exploited Vulnerabilities). Parmi ces vulnérabilités figure la CVE-2026-59822, qui concerne un contournement d’authentification dans le module MCP de LiteLLM. Cette faille, corrigée depuis le 14 mai, est la troisième référence de LiteLLM en seulement quatre mois.

LiteLLM est une passerelle open source qui route les appels d’applications vers divers fournisseurs d’API, tels qu’OpenAI et Azure. Les agences fédérales ont jusqu’au 16 septembre pour appliquer les correctifs nécessaires. Cette faille met en lumière les risques associés aux proxies LLM, souvent considérés comme des composants de commodité, mais qui centralisent des clés API et des accès critiques.

Le mécanisme de la faille repose sur la validation défaillante des clés API. Lorsqu’une validation échoue, le système interprète cela comme un relais OAuth2, renvoyant un objet d’authentification vide. Un en-tête Authorization forgé permet alors à un appelant non authentifié d’accéder à des sessions MCP. Le correctif a été intégré dans la version 1.84.0 de LiteLLM.

L’exploitation de cette faille a été documentée par Wiz, qui a observé des tentatives d’intrusion sur des systèmes imitant LiteLLM. Ces intrusions ont mis en évidence la vulnérabilité des systèmes qui n’ont pas été traités comme des actifs critiques.

Depuis fin mars 2026, le catalogue KEV a enregistré dix entrées visant des outils d’infrastructure IA open source, dont trois pour LiteLLM. Les deux premières failles concernaient respectivement une injection SQL et une injection de commande, toutes deux corrigées dans des mises à jour antérieures.

Cette série de failles souligne l’importance de la sécurité autour des proxies LLM, qui détiennent des informations sensibles et centralisent des accès critiques. Les organisations utilisant LiteLLM doivent impérativement renforcer la sécurité de ces passerelles.

Source : ActuIA

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *