LiteLLM unter Beschuss: Command-Injection-Lücke aktiv ausgenutzt
Die US-Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische Sicherheitslücke in LiteLLM in ihren Katalog "Known Exploited Vulnerabilities" aufgenommen. Die Schwachstelle CVE-2026-42271 ist eine Command-Injection-Lücke und wird derzeit von Angreifern aktiv ausgenutzt.
Was ist LiteLLM?
LiteLLM ist eine weit verbreitete Open-Source-Bibliothek, die eine einheitliche Schnittstelle für verschiedenste Large Language Model APIs bietet. Nutzer können damit über ein einziges OpenAI-kompatibles Format auf Models von OpenAI, Anthropic, Google, Meta und anderen zugreifen. Das Tool ist besonders bei Entwicklern und Unternehmen beliebt, um Vendor-Lock-in zu vermeiden und LLM-Anfragen zentral zu verwalten und zu monitoren.
Die Bedrohung
Command-Injection-Schwachstellen gehören zu den kritischsten Vulnerabilities überhaupt. Sie ermöglichen es Angreifern, beliebige Befehle auf dem betroffenen System auszuführen. Die aktive Ausnutzung durch Cyberkriminelle bestätigt, dass die Lücke praktisch exploitbar und attraktiv für Angreifer ist.
Da LiteLLM sowohl von einzelnen Entwicklern als auch von Enterprise-Umgebungen eingesetzt wird, könnte das Angriffspotenzial erheblich sein. Besonders kritisch ist die Situation für Organisationen, die LiteLLM in produktiven Umgebungen ohne Sicherheitsupdates betreiben.
Was Entwickler und IT-Teams tun sollten
Alle Nutzer von BerryAI's LiteLLM sollten sofort überprüfen, ob ihre Installation betroffen ist. Die CISA-Aufnahme in den KEV-Katalog signalisiert höchste Priorität. Folgende Schritte sind erforderlich:
- Update durchführen: Auf die neueste LiteLLM-Version patchen
- Logs prüfen: Auf Anzeichen von Command-Injection-Angriffen in den Logs überprüfen
- Netzwerkzugriff begrenzen: Zugriff auf LiteLLM-Instanzen auf notwendige Systeme beschränken
- WAF/IDS konfigurieren: Web Application Firewalls und Intrusion Detection Systems auf typische Command-Injection-Muster trainieren
Die aktuelle Threat-Intel zeigt, dass Cyberkriminelle bereits von dieser Lücke Gebrauch machen. Schnelles Handeln ist erforderlich, um das Risiko zu minimieren.

