Temsili ağ kabloları ve altyapı — LiteLLM arayüzü değildir

Siber Güvenlik Başkanlığı, LiteLLM ürününde güvenlik zafiyeti tespit edildiğini duyurdu. Bildirim kodu TR-26-1207; duyuru tarihi 29 Eylül 2026.

Duyuruda ilgili CVE olarak CVE-2026-93355 yer alıyor.

Başkanlığın açıklamasına göre mevcut zafiyet nedeniyle hedef sistemlerin siber saldırganlar tarafından saldırıya uğraması ihtimal dahilindedir. Duyuruda açıkların teknik işleyişi ve önem derecesine ilişkin ayrıntı sınırlıdır.

Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine yayınlanan dokümanları incelemelerini ve gerekli önlemlerin ivedilikle alınmasını tavsiye etti. Duyuruda kaynak olarak NVD kaydı ve LiteLLM zayıf JWT kimlik doğrulamasına ilişkin danışma metni gösteriliyor. Teknik işleyiş ayrıntıları duyuru metninde sınırlıdır.

Bildirim, Türkiye’de LiteLLM kullanan kurumlar için resmi bir güvenlik uyarısıdır; metinde Türkiye’de aktif sömürü veya isimli mağdur kurum yer almıyor. Teknik ayrıntılar ve yama paketleri açıldıkça bu haber güncellenir.

Kaynaklar