B
今週中
LiteLLMのプロキシサーバーにおいて、認証をバイパスしてMCPツールにアクセスできる脆弱性(CVE-2026-59822)が検出され、実際にネットワーク上で…
📌 一言でいうと
LiteLLMのプロキシサーバーにおいて、認証をバイパスしてMCPツールにアクセスできる脆弱性(CVE-2026-59822)が検出され、実際にネットワーク上で悪用されていることが確認されました。攻撃者はAuthorizationヘッダーを適切に構成したHTTPリクエストを送信することで、有効な認証資格情報なしにアクセス権を取得できます。CVSS 4.0のスコアは8.8と高く、迅速な対応が推奨されます。
🔍該当判定
- 社内で「LiteLLM」というプロキシサーバーを導入・運用している
- 複数のLLM(GPT-4やClaude等)へのアクセスを統合管理するために「LiteLLM」を利用している
- LiteLLMを通じて「MCP(Model Context Protocol)」ツールへのアクセスを許可している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
最新バージョンのLiteLLMへのアップデートを適用し、認証フローの修正を確認してください。また、不審なAuthorizationヘッダーを含むリクエストのログを監視することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】LiteLLM CVE-2026-59822 対応について
お疲れさまです。LiteLLMの脆弱性に関する情報共有です。
■ 概要
LiteLLMにおいて、認証メカニズムを回避してMCPツールにアクセス可能な脆弱性(CVE-2026-59822)が発見されました。CVSS 4.0スコアは8.8であり、既にネットワーク上での悪用が確認されています。Authorizationヘッダーを悪用したOAuth2パススルーのフォールバック機能により、認証なしでアクセスが可能です。
■ 影響範囲
- 対象製品: LiteLLM (BerriAI)
■ 対応手順
1. 利用中のLiteLLMのバージョンを確認してください。
2. ベンダーが提供する最新のセキュリティパッチを適用し、アップデートを行ってください。
3. 認証バイパスの試行がないか、HTTPリクエストログを確認してください。
■ 参考情報
- CSIRT-ITA Alert AL10/260917/CSIRT-ITA
対応優先度: 高
対応期限: 速やかに
お疲れさまです。LiteLLMの脆弱性に関する情報共有です。
■ 概要
LiteLLMにおいて、認証メカニズムを回避してMCPツールにアクセス可能な脆弱性(CVE-2026-59822)が発見されました。CVSS 4.0スコアは8.8であり、既にネットワーク上での悪用が確認されています。Authorizationヘッダーを悪用したOAuth2パススルーのフォールバック機能により、認証なしでアクセスが可能です。
■ 影響範囲
- 対象製品: LiteLLM (BerriAI)
■ 対応手順
1. 利用中のLiteLLMのバージョンを確認してください。
2. ベンダーが提供する最新のセキュリティパッチを適用し、アップデートを行ってください。
3. 認証バイパスの試行がないか、HTTPリクエストログを確認してください。
■ 参考情報
- CSIRT-ITA Alert AL10/260917/CSIRT-ITA
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] LiteLLM CVE-2026-59822 Mitigation
Dear IT/Security Team,
We are sharing information regarding a critical vulnerability in LiteLLM.
■ Overview
An authentication bypass vulnerability (CVE-2026-59822) has been identified in LiteLLM, which is being exploited in the wild. With a CVSS 4.0 score of 8.8, this flaw allows unauthenticated remote attackers to bypass authentication and access MCP tools by sending specially crafted HTTP requests that trigger an OAuth2 passthrough fallback.
■ Scope
- Affected Product: LiteLLM (BerriAI)
■ Mitigation Steps
1. Identify all instances of LiteLLM deployed in the environment.
2. Update LiteLLM to the latest patched version immediately.
3. Review HTTP logs for suspicious Authorization headers indicating bypass attempts.
■ Reference
- CSIRT-ITA Alert AL10/260917/CSIRT-ITA
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding a critical vulnerability in LiteLLM.
■ Overview
An authentication bypass vulnerability (CVE-2026-59822) has been identified in LiteLLM, which is being exploited in the wild. With a CVSS 4.0 score of 8.8, this flaw allows unauthenticated remote attackers to bypass authentication and access MCP tools by sending specially crafted HTTP requests that trigger an OAuth2 passthrough fallback.
■ Scope
- Affected Product: LiteLLM (BerriAI)
■ Mitigation Steps
1. Identify all instances of LiteLLM deployed in the environment.
2. Update LiteLLM to the latest patched version immediately.
3. Review HTTP logs for suspicious Authorization headers indicating bypass attempts.
■ Reference
- CSIRT-ITA Alert AL10/260917/CSIRT-ITA
Priority: High
Deadline: Immediate