FixVibe
Covered by FixVibecritical

LiteLLM SQL Injection i Sui Fa'atonu API Fa'amaoniga autu (CVE-2026-42208)

LiteLLM versions 1.81.16 e o'o i le 1.83.6 o lo'o i ai se fa'alavelave fa'aletonu SQL tui i totonu ole Proxy API fa'amaoniga autu. O lenei fa'aletonu e mafai ai e tagata osofa'i e le'i fa'amaoniaina ona pasia fa'atonuga fa'amaoni po'o le avanoa i le fa'amaumauga autu. Ua foia le mataupu ile version 1.83.7.

CVE-2026-42208GHSA-r75f-5x8p-qvmcCWE-89

Aafiaga

O le LiteLLM o lo'o i ai se fa'alavelave fa'aletonu ole tui ole SQL i lana Proxy API faiga fa'amaoniga autu [S1]. O lenei fa'aletonu e mafai ai e tagata osofa'i e le'i fa'amaoniaina ona fa'a'alo'alo siaki puipuiga ma e mafai ona maua pe fa'ate'aina fa'amaumauga mai le fa'amaumauga autu [S1][S3].

Mafua'aga

O le fa'afitauli ua fa'ailoaina o le CWE-89 (SQL Injection) [S1]. O lo'o iai i le API fa'amaoniga autu o le LiteLLM Proxy vaega [S2]. O le fa'aletonu e mafua mai i le le lava o le fa'amamāina o mea fa'aoga o lo'o fa'aogaina i fa'amatalaga fa'amaumauga [S1].

A'afia Versions

LiteLLM versions 1.81.16 e o'o i le 1.83.6 e a'afia i lenei fa'aletonu [S1].

Fa'atonu Sima

Fa'afou le LiteLLM ile version 1.83.7 po'o le maualuga e fa'aitiitia ai lenei fa'afitauli [S1].

Fa'afefea ona su'e le FixVibe

O le FixVibe ua aofia nei i le GitHub su'esu'ega repo. O le siaki e faitau na'o faila fa'alagolago i fale teu oloa, e aofia ai le requirements.txt, pyproject.toml, poetry.lock, ma le Pipfile.lock. E fu'a ai pine LiteLLM po'o fa'agata fa'aliliuga e fetaui ma le va'aiga o lo'o a'afia >=1.81.16 <1.83.7, ona lipotia lea o le faila fa'alagolago, numera o laina, ID faufautua, vaega o lo'o a'afia, ma fa'amaumauga tumau.

Ole siaki lea, na'o le faitau ile repo. E le fa'atinoina le fa'ailoga tagata fa'atau ma e le tu'uina atu le fa'aogaina o totogi.