注目★★★★★CISA KEV
LiteLLM に認証回避、任意 Bearer token で MCP 接続
30秒で把握
- 1BerriAI LiteLLM の MCP endpoint で未認証アクセスが成立
- 2任意の Bearer token により認証済み MCP session を確立可能
- 3LiteLLM 利用環境は影響確認と修正版適用を実施
要約
BerriAI LiteLLM の MCP Streamable HTTP endpoint に不適切な認証処理があり、未認証の攻撃者が任意の Bearer token で認証済み MCP session を確立できる。
あなたへの影響
LiteLLM を利用する日本の開発チームは、影響するバージョンの確認と修正版の適用を近日中に実施してください。
推奨:MCP session は MCP サーバーとの接続状態を指します。