Критическая уязвимость в LiteLLM эксплуатируется через 36 часов
🔥 CVE-2026-42208 в Python-пакете LiteLLM начали эксплуатировать через 36 часов после публикации. CVSS 9.3, SQL injection с возможностью модификации базы данных.
LiteLLM от BerriAI — популярный пакет для работы с различными LLM API через единый интерфейс. Уязвимость позволяет атакующим выполнять произвольные SQL-запросы к базе данных приложения, что может привести к полной компрометации системы. Особенно неприятно, что эксплуатация началась практически сразу — это показывает, насколько быстро злоумышленники мониторят новые CVE в популярных библиотеках. По данным The Hacker News, атаки уже фиксируются в дикой природе.
→ CVE-2026-42208, CVSS 9.3 (Critical)
→ SQL injection в BerriAI LiteLLM Python package
→ Активная эксплуатация началась через 36 часов после disclosure
Патч вышел. Осталось дождаться, пока его раскатают в корпоративных средах — то есть примерно квартал. За это время злоумышленники успеют найти и атаковать множество незащищённых инсталляций. Если используете LiteLLM в проде — обновляйтесь немедленно.
#CVE202642208 #SQLinjection #LiteLLM #Python
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.