<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Berriai on BR Defense Center</title><link>https://brdefense.center/tags/berriai/</link><description>Recent content in Berriai on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 09 Jun 2026 04:34:24 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/berriai/index.xml" rel="self" type="application/rss+xml"/><item><title>CISA alerta sobre vulnerabilidade crítica no BerriAI LiteLLM</title><link>https://brdefense.center/news/cisa-alerta-sobre-vulnerabilidade-critica-no-berri/</link><pubDate>Tue, 09 Jun 2026 04:34:24 -0300</pubDate><guid>https://brdefense.center/news/cisa-alerta-sobre-vulnerabilidade-critica-no-berri/</guid><description>&lt;p>A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) incluiu uma vulnerabilidade de alta severidade no BerriAI LiteLLM em seu catálogo de Vulnerabilidades Conhecidas (KEV), devido a evidências de exploração ativa. A falha, identificada como CVE-2026-42271, possui uma pontuação CVSS de 8.7 e permite que usuários autenticados executem comandos arbitrários no host. A vulnerabilidade afeta versões específicas do pacote Python LiteLLM, onde dois endpoints de teste aceitam configurações completas do servidor, possibilitando a execução de comandos como subprocessos no host proxy. Os mantenedores do LiteLLM informaram que a segurança dos endpoints dependia apenas de uma chave de API válida, permitindo que qualquer usuário autenticado, incluindo aqueles com privilégios elevados, executasse comandos arbitrários. Para mitigar a falha, foi lançada uma atualização (versão 1.83.7) que exige o papel PROXY_ADMIN para acessar os endpoints. Além disso, uma cadeia de exploração foi identificada, combinando essa vulnerabilidade com outra (CVE-2026-48710), resultando em uma pontuação CVSS crítica de 10.0, permitindo a execução remota de código sem autenticação. Os usuários são aconselhados a atualizar imediatamente suas versões do LiteLLM e Starlette, além de implementar medidas de mitigação se a atualização não for viável.&lt;/p></description></item></channel></rss>