Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BerriAI/litellm (CVE-2024-6825)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
20/03/2025
Última modificación:
15/10/2025

Descripción

BerriAI/litellm versión 1.40.12 contiene una vulnerabilidad que permite la ejecución remota de código. El problema se presenta en la gestión de la configuración 'post_call_rules', donde se puede añadir una función de devolución de llamada. El valor proporcionado se divide en el último punto "."; la última parte se considera el nombre de la función y la parte restante se añade con la extensión ".py" y se importa. Esto permite a un atacante configurar un método del sistema, como "os.system", como devolución de llamada, lo que permite la ejecución de comandos arbitrarios al procesar una respuesta de chat.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:litellm:litellm:*:*:*:*:*:*:*:* 1.65.4 (excluyendo)
cpe:2.3:a:litellm:litellm:1.65.4:dev2:*:*:*:*:*:*