image

VS waarschuwt voor actief misbruik van SQL Injection-lek in LiteLLM

maandag 11 mei 2026, 11:40 door Redactie, 1 reacties

Aanvallers maken actief misbruik van een kritiek SQL Injection-lek in BerriAI LiteLLM, zo waarschuwt het Amerikaanse cyberagentschap CISA. Er is een nieuwe versie uitgebracht waarin het probleem is verholpen. LiteLLM is een interface en proxyserver (AI Gateway) waarmee ontwikkelaars binnen hun projecten van meer dan honderd Large language models (LLM's) gebruik kunnen maken.

Een kritiek SQL Injection-lek (CVE-2026-42208) maakt het mogelijk voor een niet geauthenticeerde aanvaller om proxy-databasegegevens te lezen en te wijzigen. "Dit kan leiden tot het compromitteren van credentials en verdere ongeautoriseerde toegang tot het systeem", aldus het Nationaal Cyber Security Centrum (NCSC). Volgens het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security maken aanvallers actief misbruik van het probleem. Verdere informatie over deze aanvallen is echter niet gegeven. Gebruikers van LiteLLM worden opgeroepen om te updaten naar versie 1.83.7.

Reacties (1)
Vandaag, 11:59 door Anoniem
Mooi dat het is ge-fixt
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.