· kaynak dev.to (home feed)
CISA, Starlette request smuggling ve LiteLLM kimlik doğrulama açığını aktif olarak sömürülen riskler arasında duyurdu
CISA, CVE-2026-48710 (Starlette request smuggling) ve CVE-2026-59822 (LiteLLM hatalı kimlik doğrulama) açıklıklarını Bilinen Sömürülen Açıklıklar kataloğuna ekledi; yama için son tarih 16 Eylül 2026.

Python ekosisteminden iki CVE, CISA'nın sömürülen açıklıklar kataloğuna girdi
2 Eylül 2026'da CISA, Python web yığınındaki iki 2026 açıklığını Bilinen Sömürülen Açıklıklar (Known Exploited Vulnerabilities) kataloğuna ekledi ve federal düzeltme son tarihini 16 Eylül olarak belirledi. Danışmaya ilişkin bir dev.to analizine göre ilki, CVE-2026-48710, Starlette web çerçevesini etkiliyor ve kimlik doğrulamayı atlatmaya yol açan HTTP request veya response smuggling olarak tanımlanıyor. İkincisi, CVE-2026-59822, BerriAI'nın LiteLLM ürününü etkiliyor ve hatalı kimlik doğrulama olarak tanımlanıyor. dev.to yazısı, CISA katalog kaydına ve 3 Eylül tarihli iThome haberine dayanıyor.
Request smuggling bir proxy zincirine ne yapar
Request smuggling, iki bileşenin bir HTTP isteğinin nerede bittiği ve sonrakinin nerede başladığı konusunda anlaşamamasından yararlanır. Ön uçtaki proxy ile arka uçtaki uygulama aynı baytları farklı okuduğunda, saldırgan proxy'nin tek istek, uygulamanın ise iki istek olarak gördüğü bir girdi hazırlayabilir. İki sonuç tekrar tekrar karşımıza çıkar: bir kullanıcı için üretilen yanıtın başka birine verilmesi anlamına gelen cache poisoning ve isteğin hiç yapmamış bir oturuma yansıtılması anlamına gelen kimlik doğrulama atlatma.
Sorun, katmanlar arasındaki sınırların ince olduğu ASGI dağıtımlarında ciddidir. Bağlantıyı sonlandıran proxy, çerçeve middleware'i ve uygulama düzeyinde kimlik doğrulama, content-length ve transfer-encoding gibi başlıkları kendi başlarına yorumlayabilir. Starlette bu zincirin ortasında yer alır; yani çerçevedeki bir ayrıştırma kusuru, üzerinde kurulmuş her şeyin paylaşılan yolunda bulunur.
LiteLLM açığını farklı kılan ne
LiteLLM bir AI ağ geçididir. Uygulamalar ona istek gönderir, sağlayıcı API anahtarlarını o tutar, bütçeleri ve hız limitlerini o uygular ve trafiği model sağlayıcılarına aktarır. Kimlik bilgisi taşıyan üst akış hizmetlerinin önünde duran bir ağ geçidindeki zayıf kimlik doğrulama, salt bir veri sızıntısından fazlasıdır; çünkü saldırgan ağ geçidinin kimliği altında hareket eder. dev.to analizinin de işaret ettiği gibi, bu da sağlayıcı kotasını kuruluşun faturalandırma hesabı aleyhine tüketebilecekleri, kuruluşun kısıtladığı modellere erişebilecekleri ve bazı tasarımlarda ağ geçidini istekleri iç uç noktalara iletmeye ikna edebilecekleri anlamına gelir.
Yazıda atıf yapılan raporlar, etkilenen LiteLLM aralığını 1.84.0'ın altı olarak veriyor ve yükseltme yapılması ile ~/.ssh/authorized_keys dosyasının incelenmesini öneriyor; bu da sömürmenin yalnızca ağ geçidi yapılandırmasında değil, ana bilgisayarın kendisinde kalıcılıkla sonuçlanabileceğine dair bir ipucu.
Operatörler şimdi ne yapmalı
Starlette dağıtımları için öneri, düzeltilmiş bir sürüme geçmek ve uygulamanın önündeki herhangi bir reverse proxy'nin belirsiz girdiyi olduğu gibi iletmek yerine istek çerçevelemesini normalize ettiğini doğrulamaktır. Uygulamalar, istek başlıklarını bağımsız okumak yerine çerçevenin ayrıştırdığı istek görünümüne göre kimlik doğrulamalıdır; çünkü ikisi farklı sonuçlara varabilir.
LiteLLM için yükseltme bilinen açığı kapatır; ancak yazıya göre ağ geçidi, internete açık herhangi bir kimlik doğrulama servisiyle aynı incelemeyi hak ediyor: ona hangi ağların erişebileceği sınırlandırılmalı, maruz kalma şüphesi varsa sağlayıcı anahtarları ve authorized_keys içinde saklanan her şey döndürülmeli ve ağ geçidi günlükleri, karşılık gelen bir kimlik doğrulama olayı olmadan başarılı olan istekler için taranmalıdır.
Tedarik zinciri boyutu
Çerçeve düzeyindeki bir kusur, yama işini kimin yaptığını değiştirir. Bozuk bileşen hiçbir ekibin aktif olarak takip etmediği küçük bir bağımlılık olabilirken, yeniden kurulması gereken uygulamalar birçok ayrı depoya yayılmıştır. dev.to yazarının gözlemi, CISA'nın 16 Eylül son tarihine yetişen kuruluşların büyük ölçüde Python servislerini hızla envanterine çıtabilenler olduğu ve bu envanterin, işin bir sonraki çerçeve duyurusuna da taşınan kısmı olduğudur.
Neden önemli
Çerçevedeki bir ayrıştırma kusuru çok uzağa yol alır: Starlette'teki tek bir hata, her ASGI dağıtımının hatası haline gelir ve her dağıtım düzeltmeyi kendi başına uygulamak zorundadır. Ağ geçidi kimlik doğrulama kusuru sorunu katlar; çünkü LiteLLM örnekleri, saldırganın model sağlayıcıları önünde kuruluş adına hareket etmesini sağlayan anahtarları tutar ve bunun faturalandırma ile erişim sonuçları ilk kırılmadan çok sonra da sürer. Bir uyarı geçerli: dev.to yazarı, kamuya açık raporların etkilenen sürüm aralıklarını ve sömürme durumunu kapsadığını ancak çalışan bir payload veya adım adım bir atlatma yayınlamadığını belirtiyor; dolayısıyla burada tarif edilen mekanizmalar, doğrulanmış bir yeniden üretim değil, her CVE'nin ait olduğu kusur sınıfı olarak okunmalıdır.
- #starlette
- #litellm
- #security
- #python
- #request-smuggling
- #cve
İlgili yazılar
- CrewAI sandbox CVE'sı: Hiç import gerektirmeyen import blocklist atlatma yöntemi
- Drupal yüksek özellikli güvenlik bülteni CVE-2026-96364 16 contrib projeyi vuruyor; yamalama sürüm kontrolü gerektiriyor
- AWS bir Bedrock AgentCore injection hatasını iki kez düzeltti; ikinci düzeltmenin changelog kaydında hiçbir CVE yer almadı