보안 권고문

LiteLLM 보안 업데이트 권고 (CVE-2026-59822)

개요


LiteLLM에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 OAuth2 passthrough fallback 처리 오류로 인해 발생하는 인증 우회 취약점(CVE-2026-59822)이다.

영향받는 제품


  • LiteLLM 버전 1.84.0 미만.

해결된 취약점


  • CVE-2026-59822.
  • LiteLLM의 OAuth2 패스스루 폴백 처리 오류로 인한 인증 우회 취약점이다.

대응


  • 최신 업데이트를 통해 패치가 제공되었다.
  • LiteLLM 사용자는 참고사이트의 안내에 따라 버전 1.84.0 이상으로 업데이트해야 한다.

참고


  • MCP Authentication Bypass via OAuth2 Passthrough Fallback.
  • v1.84.0.