ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา
HIGHCVSS 8.2TLP:CLEAR
UPCYBER-ADV-2026-011
3 กันยายน 256914 ครั้ง

แจ้งเตือนช่องโหว่ความปลอดภัยระดับความรุนแรงสูงใน BerriAI LiteLLM (CVE-2026-59822)

CISA KEV: BerriAI LiteLLM Improper Authentication Vulnerability in BerriAI LiteLLM (CVE-2026-59822)

8.2
CVSS v3.x Score
HIGH SEVERITY
ประเภทภัยคุกคาม
ช่องโหว่ความปลอดภัย (Vulnerability)
แหล่งที่มาข้อมูล
CVE-2026-59822CWE-287CWE-306Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
บทสรุปภาพรวม (Executive Summary)

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-59822 ซึ่งส่งผลกระทบต่อระบบ BerriAI LiteLLM ก่อนเวอร์ชัน 1.84.0 ช่องโหว่นี้เกิดจากข้อบกพร่องด้านการตรวจสอบสิทธิ์ (Improper Authentication) ในส่วนของ MCP Streamable HTTP endpoint ที่เปิดโอกาสให้ผู้โจมตีที่ไม่มีสิทธิ์ สามารถใช้ค่า Authorization header ที่ถูกสร้างขึ้นมาหลอกระบบเพื่อเข้าถึงเครื่องมือ MCP ได้โดยไม่ต้องมีกุญแจยืนยันตัวตนที่ถูกต้อง ส่งผลให้ระบบความปลอดภัยของ AI Gateway อาจถูกเข้าถึงโดยไม่ได้รับอนุญาต

ตารางวิเคราะห์ระบบที่ได้รับผลกระทบและการแก้ไข (Matrix)
ผลิตภัณฑ์และเวอร์ชันที่พบช่องโหว่ (Affected)
BerriAI LiteLLM
เวอร์ชันที่ได้รับการแก้ไขแล้ว (Fixed / Patched)
อัปเดต BerriAI LiteLLM เป็นเวอร์ชัน 1.84.0 หรือเวอร์ชันล่าสุดที่ได้รับการแก้ไขช่องโหว่จากผู้พัฒนา
รายละเอียดช่องโหว่และรูปแบบการโจมตี

รายละเอียดเชิงเทคนิคของช่องโหว่ (Technical Details)

ช่องโหว่ความปลอดภัย CVE-2026-59822 (จัดอยู่ในประเภท CWE-287 และ CWE-306) เกิดขึ้นในระบบ BerriAI LiteLLM ซึ่งทำหน้าที่เป็นพร็อกซีเซิร์ฟเวอร์หรือ AI Gateway สำหรับเรียกใช้งาน Large Language Model (LLM) API รูปแบบต่างๆ

  • ส่วนประกอบที่ได้รับผลกระทบ: MCP Streamable HTTP endpoint ของระบบ LiteLLM ในเวอร์ชันก่อน 1.84.0
  • กลไกการโจมตี: ผู้โจมตีที่ไม่มีการตรวจสอบสิทธิ์ (Unauthenticated Attacker) สามารถส่งค่า Authorization header ที่ถูกปลอมแปลงขึ้นมา เพื่อกระตุ้นเส้นทางสำรอง (OAuth2 passthrough fallback path) ระบบจะทำการแทนที่กระบวนการตรวจสอบคีย์ของ LiteLLM ที่ล้มเหลว ด้วยออบเจกต์ UserAPIKeyAuth() ที่ว่างเปล่า
  • ผลกระทบต่อระบบ (Impact): ช่วยให้คำขอ (Requests) สามารถเข้าถึงเครื่องมือ Model Context Protocol (MCP) tooling ได้โดยไม่ต้องใช้คีย์ LiteLLM ที่ถูกต้อง ส่งผลให้ความลับของข้อมูล (Confidentiality) ระดับสูงได้รับความเสียหาย และอาจมีการกระทำที่ไม่ได้รับอนุญาตเกิดขึ้นในระบบ AI
ข้อเสนอแนะและมาตรการการปฏิบัติ (Recommendations & Workarounds)

แนวทางการปฏิบัติและการบรรเทาผลกระทบ (Mitigation & Recommendations)

  • อัปเดตระบบทันที: ดำเนินการอัปเดต BerriAI LiteLLM ให้เป็นเวอร์ชัน 1.84.0 หรือเวอร์ชันล่าสุดที่ได้รับการแก้ไขจากผู้พัฒนาโดยเร็วที่สุด
  • จำกัดการเข้าถึงจากภายนอก: ตรวจสอบและประเมินการเปิดเผยอินเทอร์เน็ต (Internet Exposure) ของสินทรัพย์ที่รัน LiteLLM พร้อมจำกัดการเข้าถึงเฉพาะเครือข่ายภายในที่เชื่อถือได้
  • ตรวจสอบบันทึกเหตุการณ์ (Log Monitoring): เฝ้าระวังและตรวจสอบบันทึกการเข้าใช้งาน (Access Logs) ของระบบ MCP Streamable HTTP endpoint เพื่อค้นหาพฤติกรรมหรือคำขอที่ผิดปกติซึ่งอาจเกี่ยวข้องกับการใช้โทเค็นแปลกปลอม (Arbitrary Bearer Token)
  • ปฏิบัติตามแนวทางของหน่วยงานกำกับดูแล: ดำเนินการตามกรอบการทำงานด้านความปลอดภัยและข้อกำหนดการประเมินทางนิติวิทยาศาสตร์ (Forensics Triage Requirements) หากพบความผิดปกติในระบบคลาวด์หรือเซิร์ฟเวอร์
แชร์การแจ้งเตือนนี้: