개요
LiteLLM에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 OAuth2 passthrough fallback 처리 오류로 인해 발생하는 인증 우회 취약점(CVE-2026-59822)이다.
영향받는 제품
- LiteLLM 버전 1.84.0 미만.
해결된 취약점
- CVE-2026-59822.
- LiteLLM의 OAuth2 패스스루 폴백 처리 오류로 인한 인증 우회 취약점이다.
대응
- 최신 업데이트를 통해 패치가 제공되었다.
- LiteLLM 사용자는 참고사이트의 안내에 따라 버전 1.84.0 이상으로 업데이트해야 한다.
참고
- MCP Authentication Bypass via OAuth2 Passthrough Fallback.
- v1.84.0.