Pythoni LiteLLMi teegi arendajad, kellel on 95 miljonit allalaadimist kuus ja 3,5 miljonit viimase 24 tunni jooksul, teatasid projekti kompromiteerimisest. RĂŒndajad suutsid haarata administraatori mandaadi ja avaldasid PyPI-s kaks pahavara versiooni â 1.82.7 ja 1.82.8, mis sisaldasid koodi kasutajate vĂ”tmete ja paroolide varastamiseks. Praegu on pahavara versioonid PyPI-st eemaldatud ning projekt on ajutiselt peatatud kuni uurimise lĂ”puni.
LiteLLMi PyPI kontole pÀÀsenud juurdepÀÀsutoken sattus rĂŒndajate kĂ€tte, kuna pideva integreerimise sĂŒsteemis kasutati sĂ”ltuvuste turvatesti skannerit trivvy. Varem veebruaris suutsid rĂŒndajad pÀÀseda Trivy infrastruktuuri, kasutades Ă€ra haavatavust pull_request_target töötlejas, mis kĂ€ivitub Trivy pideva integreerimise sĂŒsteemis. PĂ€rast kompromiteerimist avaldasid rĂŒndajad pahavara versioone Trivy 0.69-0.69, asendasid GitHub Action töötleja trivy-action ja panid ĂŒles muudetud Docker-pildi Trivyst.
24. mĂ€rtsil kell 11:30 (MSK) kasutati LiteLLMi administraatori (krrishdholakia) varastatud mandaate pahavara versioonide LiteLLM 1.82.7 ja 1.82.8 otse avaldamiseks PyPI-s, mööda ametlikku GitHub CI/CD-d. Projekti repos GitHubis ei saanud kahju â pahatahtlik tegevus toimus ainult PyPI-s. LiteLLM 1.82.7 versioonis oli pahavara kood sisseehitatud faili litellm/proxy/proxy_server.py ja aktiveerus litellm.proxy importimisel. Versioonis 1.82.8 sisaldas see faili site-packages/litellm_init.pth, ja faili proxy_server.py lisati töötleja, pakendatud base64 formaati, mis aktiveeriti igasuguste kĂ€ivituste korral.
Lisatud pahavara kood skaneeris ja saatis konfidentsiaalseid andmeid. Leitud sĂŒsteemi SSH ja SSL/TLS vĂ”tmed, keskkonnamuutujate sisu, AWS, GCP, Azure ja K8s mandaadid, krĂŒptorahakotide vĂ”tmed, andmebaaside paroolid, kĂ€surea toimingute ajalugu, Git, CI/CD, pakihaldajate ja Docker konfiguratsioonifailid saadeti. Leitud andmed krĂŒpteeriti AES-256-CBC + RSA-4096 algoritmidega ja saadeti HTTP POST-pĂ€ringuga aadressile "https://models.litellm.cloud/" (domeen litellm.cloud registreeriti mitu tundi enne pahavara versioonide avaldamist).
LiteLLM kasutajatel on soovitatav kontrollida, et kataloogis site-packages ei oleks faili litellm_init.pth, uuendada kÔiki vÔtmeid ja mandaate, kui on installitud versioon 1.82.7 vÔi 1.82.8, fikseerida konkreetsed LiteLLM versioonid sÔltuvuste laadimise parameetrites ning vÔrrelda kasutatavaid LiteLLM vÀljalaskeid GitHubi vÀljalaske koodiga.
Allikas: opennet.ru
