[단독분석] 분석 — CVE-2026-59822
CVE-2026-59822 enables an unauthenticated bypass of LiteLLM API‑key validation via a crafted Authorization header, and organizations should immediately upgrade to LiteLLM 1.84.0 or later.
📋 요약
- 심각도 high · CVSS 8.2 · EPSS 0.0087 · 악용난이도 easy · KEV
🔍 공격 기법
- 공격자는 MCP Streamable HTTP 엔드포인트에 허위
Authorization헤더를 포함한 요청을 전송합니다. - 이 헤더가 OAuth2 passthrough fallback 경로를 활성화시키고, LiteLLM 키 검증이 실패하면 빈
UserAPIKeyAuth()객체가 사용되어 인증이 우회됩니다. - 결과적으로 유효한 LiteLLM 키 없이도 MCP 툴링에 접근할 수 있게 됩니다.
💥 영향 분석
- 기술적 위험: 인증 우회를 통해 외부 공격자가 LLM API 호출을 무단으로 수행할 수 있어, 내부 프롬프트·데이터가 노출되거나 악의적인 질의를 전송해 모델 오용이 발생합니다.
- 비즈니스 리스크: 무단 사용량 증가로 인한 비용 폭주, 기밀 정보(프롬프트·응답) 유출에 따른 규제 위반 및 신뢰도 하락 위험이 존재합니다.
- 영향 제품·규모: LiteLLM 1.84.0 미만 버전을 사용하는 모든 배포 환경이 대상이며, 해당 프록시를 API 게이트웨이로 활용하는 조직 전체에 영향을 미칩니다. (다중 소스에서 일관성이 확인됐다)
🔗 관련 취약점·체이닝
- 인증 우회와 OAuth2 토큰 처리 오류는 CWE‑287(Improper Authentication)과 유사한 패턴을 보이며, 다른 프록시/게이트웨이 제품의 동일 유형 결함과 연계될 가능성이 있습니다.
- 추가적인 권한 상승이나 데이터 exfiltration은 기존에 존재하는 LLM API 인증·인가 메커니즘을 우회한 뒤 체인 공격으로 연결될 수 있습니다.
🔎 탐지
- 로그 패턴:
Authorization헤더가 비어 있거나 비정상적인 형식(Bearer뒤에 토큰이 없음)인 요청이 MCP Streamable 엔드포인트로 들어오는 경우. - 행위 이상: 인증된 LiteLLM 키 없이 LLM 호출량이 급증하거나, 알려지지 않은 IP/서비스 계정에서 API 호출이 발생하는 경우.
- 시그니처 예시:
^Authorization:\s*Bearer\s*$와 같은 정규식으로 비어 있는 Bearer 토큰을 탐지할 수 있습니다.
🛡️ 완화 방안
- 즉시 조치: LiteLLM 1.84.0 이상 버전으로 패치를 적용하십시오. (우선순위 즉시, CVSS 8.2·KEV·EPSS 0.0087·exploit easy에 기반)
- 임시 방어: MCP Streamable 엔드포인트에 대한 외부 접근을 차단하거나, 웹 애플리케이션 방화벽(WAF)에서 빈
Authorization헤더를 거부하도록 규칙을 설정하십시오. - 추가 보강: API 키 검증 로직을 이중 확인하고, 모든 요청에 대해 정규화된 OAuth2 토큰 검사를 강제하며, 이상 트래픽 감지를 위한 로그 모니터링을 강화하십시오.
⚖️ 위험도 / 우선순위
- 조치: immediate (지금 즉시(24h 내))
- 근거: CVSS=8.2 · KEV · EPSS=0.0087 · exploit=easy · in_scope=None