แจ้งเตือนช่องโหว่ความปลอดภัยระดับความรุนแรงสูงใน BerriAI LiteLLM (CVE-2026-59822)
CISA KEV: BerriAI LiteLLM Improper Authentication Vulnerability in BerriAI LiteLLM (CVE-2026-59822)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-59822 ซึ่งส่งผลกระทบต่อระบบ BerriAI LiteLLM ก่อนเวอร์ชัน 1.84.0 ช่องโหว่นี้เกิดจากข้อบกพร่องด้านการตรวจสอบสิทธิ์ (Improper Authentication) ในส่วนของ MCP Streamable HTTP endpoint ที่เปิดโอกาสให้ผู้โจมตีที่ไม่มีสิทธิ์ สามารถใช้ค่า Authorization header ที่ถูกสร้างขึ้นมาหลอกระบบเพื่อเข้าถึงเครื่องมือ MCP ได้โดยไม่ต้องมีกุญแจยืนยันตัวตนที่ถูกต้อง ส่งผลให้ระบบความปลอดภัยของ AI Gateway อาจถูกเข้าถึงโดยไม่ได้รับอนุญาต
รายละเอียดเชิงเทคนิคของช่องโหว่ (Technical Details)
ช่องโหว่ความปลอดภัย CVE-2026-59822 (จัดอยู่ในประเภท CWE-287 และ CWE-306) เกิดขึ้นในระบบ BerriAI LiteLLM ซึ่งทำหน้าที่เป็นพร็อกซีเซิร์ฟเวอร์หรือ AI Gateway สำหรับเรียกใช้งาน Large Language Model (LLM) API รูปแบบต่างๆ
- ส่วนประกอบที่ได้รับผลกระทบ: MCP Streamable HTTP endpoint ของระบบ LiteLLM ในเวอร์ชันก่อน 1.84.0
- กลไกการโจมตี: ผู้โจมตีที่ไม่มีการตรวจสอบสิทธิ์ (Unauthenticated Attacker) สามารถส่งค่า Authorization header ที่ถูกปลอมแปลงขึ้นมา เพื่อกระตุ้นเส้นทางสำรอง (OAuth2 passthrough fallback path) ระบบจะทำการแทนที่กระบวนการตรวจสอบคีย์ของ LiteLLM ที่ล้มเหลว ด้วยออบเจกต์ UserAPIKeyAuth() ที่ว่างเปล่า
- ผลกระทบต่อระบบ (Impact): ช่วยให้คำขอ (Requests) สามารถเข้าถึงเครื่องมือ Model Context Protocol (MCP) tooling ได้โดยไม่ต้องใช้คีย์ LiteLLM ที่ถูกต้อง ส่งผลให้ความลับของข้อมูล (Confidentiality) ระดับสูงได้รับความเสียหาย และอาจมีการกระทำที่ไม่ได้รับอนุญาตเกิดขึ้นในระบบ AI
แนวทางการปฏิบัติและการบรรเทาผลกระทบ (Mitigation & Recommendations)
- อัปเดตระบบทันที: ดำเนินการอัปเดต BerriAI LiteLLM ให้เป็นเวอร์ชัน 1.84.0 หรือเวอร์ชันล่าสุดที่ได้รับการแก้ไขจากผู้พัฒนาโดยเร็วที่สุด
- จำกัดการเข้าถึงจากภายนอก: ตรวจสอบและประเมินการเปิดเผยอินเทอร์เน็ต (Internet Exposure) ของสินทรัพย์ที่รัน LiteLLM พร้อมจำกัดการเข้าถึงเฉพาะเครือข่ายภายในที่เชื่อถือได้
- ตรวจสอบบันทึกเหตุการณ์ (Log Monitoring): เฝ้าระวังและตรวจสอบบันทึกการเข้าใช้งาน (Access Logs) ของระบบ MCP Streamable HTTP endpoint เพื่อค้นหาพฤติกรรมหรือคำขอที่ผิดปกติซึ่งอาจเกี่ยวข้องกับการใช้โทเค็นแปลกปลอม (Arbitrary Bearer Token)
- ปฏิบัติตามแนวทางของหน่วยงานกำกับดูแล: ดำเนินการตามกรอบการทำงานด้านความปลอดภัยและข้อกำหนดการประเมินทางนิติวิทยาศาสตร์ (Forensics Triage Requirements) หากพบความผิดปกติในระบบคลาวด์หรือเซิร์ฟเวอร์

