概要
AI プロキシサーバー LiteLLM の v1.83.14-stable 未満に権限昇格脆弱性が存在する。internal_user ロールのユーザーが API キー生成エンドポイント(/key/generate)を通じて、自身のロールが本来アクセスできないルートを含む allowed_routes を持つキーを作成できる。生成されたキーを使用すれば、proxy_admin 専用のエンドポイントに到達でき、完全な権限昇格が実現する。
CWE-863(誤った認可)に分類される。社内で複数チームが共有するユースケースで特に影響が大きい。
CVSSベクトル
| 要素 | 値 |
|---|---|
| Attack Vector | Network |
| Attack Complexity | Low |
| Privileges Required | Low |
| User Interaction | None |
| Scope | Unchanged |
| Confidentiality | High |
| Integrity | High |
| Availability | High |
影響を受けるソフトウェア
| 製品 | ベンダー | バージョン |
|---|---|---|
| LiteLLM | BerriAI | v1.83.14-stable 未満 |
修正バージョンと回避策
- 修正バージョン: v1.83.14-stable
- GitHub リリース
internal_user ロールのユーザーを最小限に絞ること。アップデートが困難な場合は、internal_user ロールのユーザーが /key/generate エンドポイントにアクセスできないよう制限することを検討。
関連リンク
データソース: NVD (NIST)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
