Zhvilluesit e bibliotekës Python LiteLLM, e cila regjistron 95 milion shkarkime në muaj dhe 3.5 milion në 24 orët e fundit, njoftuan për një kompromis të projektit. Sulmuesit arritën të kapin kredencialet e administratës dhe të publikojnë dy versionet e dëmshme në PyPI - 1.82.7 dhe 1.82.8, të cilat përmbanin kod për vjedhjen e çelësave dhe fjalëkalimeve nga sistemet e përdoruesve. Në këtë moment, versionet e dëmshme janë fshirë nga PyPI dhe projekti është pezulluar përkohësisht deri në përfundimin e hetimeve.
Tokeni i aksesit në llogarinë LiteLLM në PyPI ra në dorën e sulmuesve për shkak të përdorimit në sistemin e integrimit të vazhdueshëm të skanerit të sigurisë së varësive trivvy. Para kësaj, në fund të shkurtit, sulmuesit arritën të merrnin akses në infrastrukturën e projektit Trivy, duke shfrytëzuar një dobësim në përpunuesin pull_request_target, i cili aktivizohej në sistemin e integrimit të vazhdueshëm Trivy. Pas kompromisit, sulmuesit publikuan versionet e dëmshme Trivy 0.69-0.69, falsifikuan përpunuesin GitHub Action trivy-action dhe publikuan një imazh të modifikuar Docker me Trivy.
MĂ« 24 mars nĂ« 11:30 (MSK), kredencialet e pĂ«rdoruesit tĂ« LiteLLM (krrishdholakia) u pĂ«rdorĂ«n pĂ«r tĂ« publikuar drejtpĂ«rdrejt versione tĂ« dĂ«mshme tĂ« LiteLLM 1.82.7 dhe 1.82.8 nĂ« PyPI, duke anashkaluar CI/CD zyrtare tĂ« GitHub. RrĂ«za e projektit nĂ« GitHub nuk u prekur â aktiviteti dĂ«mshpĂ«rblues u vĂ«rejt vetĂ«m nĂ« PyPI. NĂ« versionin LiteLLM 1.82.7, kodi i dĂ«mshĂ«m ishte i integruar nĂ« skedarin litellm/proxy/proxy_server.py dhe aktivizohej kur importohej litellm.proxy. NĂ« versionin 1.82.8, skedari site-packages/litellm_init.pth u pĂ«rfshi, dhe nĂ« skedarin proxy_server.py u shtua njĂ« trajtues i koduar nĂ« formatin base64, i cili aktivizohet gjatĂ« cilido ekzekutimi.
Kodi i dëmshëm i shtuar kryente skanimin dhe dërgimin e të dhënave nga përdoruesi. U dërguan çelësat SSH dhe SSL/TLS të gjetur në sistem, përmbajtja e variablave të ambientit, kredencialet për AWS, GCP, Azure dhe K8s, çelësat nga portofolat kripto, fjalëkalimet për DBMS, historia e operacioneve në interpretorin e komandave, skedarët e konfigurimit nga Git, CI/CD, menaxherët e paketave dhe Docker. Të dhënat e zbuluara ishin të koduara duke përdorur algoritmet AES-256-CBC + RSA-4096 dhe dërgoheshin përmes kërkesës HTTP POST në faqen "https://models.litellm.cloud/"domain litellm.cloud u regjistrua disa orë para publikimit të shkarkimeve të dëmshme).
Përdoruesve të LiteLLM u rekomandohet të sigurojnë që në katalogun site-packages nuk ka skedarin litellm_init.pth, të përditësojnë të gjitha çelësat dhe akreditimet në rast se instalohet versioni 1.82.7 ose 1.82.8, të lidhin versione specifike të LiteLLM në parametrat e ngarkesës së varësive dhe të rishikojnë lëshimet e përdorura të LiteLLM me kodin e lëshimeve në GitHub.
Burimi: opennet.ru
