ON
← Zurück zum Feed
VMware Avi Load Balancer: Kritische Lücke erlaubt Umgehung von Anmeldung
Germany🏛️ Politikvor 20 Tagen

VMware Avi Load Balancer: Kritische Lücke erlaubt Umgehung von Anmeldung

Die schwerwiegendste Lücke (CVE-2026-47865, CVSS 9.8) ermöglicht Angreifern mit Netzwerkzugriff, den Authentifizierungsmechanismus zu umgehen. Weitere Schwachstellen umfassen eine Directory-Traversal-Lücke, eine Codeschmuggel-Lücke sowie Möglichkeiten zur unbefugten Änderung von Einstellungen oder Ausführung von Schadcode als Root-User. Broadcom bietet Updates für Versionen 32.1.2, 31.2.2-2p3 und 30.2.7 an, wobei Nutzer, die ältere Versionen (22.1.1222.1.7) nutzen, dringend auf diese Version migrieren sollten. Zuvor hatten die Entwickler bereits andere Schwachstellen in VM-Produkten mit geringeren Risiken gemeldet, allerdings mit geringerer Risikobewertung.

VMware hat Sicherheitsupdates für seinen Avi Load Balancer veröffentlicht, nachdem mehrere kritische Schwachstellen entdeckt wurden, die es Angreifern ermöglichen könnten, Authentifizierungsmechanismen zu umgehen.

Während Broadcom keine detaillierten Informationen darüber zur Verfügung stellte, wie genau der Fehler ausgenutzt werden kann oder wo er sich innerhalb der Systemarchitektur befindet, weist die Schweregradbewertung auf eine ernsthafte Bedrohung hin.

Darüber hinaus könnten Angreifer potenziell auf bestimmte Einstellungen auf dem Avi Controller ohne Autorisierung zugreifen (CVE-2026-47866). Benutzer mit lokalem Zugriff könnten auch ihre Privilegien erweitern und Code als Root-Benutzer ausführen (CVE-2026-47868). Auch böswillige Benutzer, die bereits vom Netzwerk aus im System angemeldet sind, könnten diesen Fehler ausnutzen (CVE-2026-47870). Diese Schwachstellen unterstreichen die Notwendigkeit einer sofortigen Patching, um potenzielle Verstöße zu verhindern. Die Entwickler von Broadcom haben aktualisierte Softwareversionen veröffentlicht, um diese Probleme zu beheben.

Diese Sicherheitsanweisungen folgen einer früheren Runde von Sicherheitsanweisungen von Broadcom Anfang Juni, die Cross-Site-Skripting-Schwachstellen in Produkten wie VMware Cloud Foundation identifizierten. Diese Probleme wurden als hochriskant eingestuft, erreichten aber nicht das Kritikniveau, das in der aktuellen Reihe von Fehlern zu sehen ist. Als Reaktion verteilte Broadcom aktualisierte Software, um diese Risiken abzumildern. Die Entdeckung dieser Schwachstellen unterstreicht die Bedeutung einer regelmäßigen Softwarewartung und der rechtzeitigen Patch-Anwendung, insbesondere für Komponenten der Infrastruktur von Unternehmen wie Lastbalancer.

Organisationen, die auf Avi Load Balancer angewiesen sind, müssen ihren aktuellen Einsatzstatus bewerten und die notwendigen Patches anwenden, um ihre Netzwerke vor potenzieller Ausbeutung zu schützen.

Zu den Primärquellen (1)

Die offiziellen Quellen, auf denen die Berichterstattung beruht. Lies sie direkt, um Framing zu umgehen.

1 Berichte

heise online logoheise onlineUnabhängigMitteFaktentreue 85Objektivität 80vor 20 Tagen
VMware Avi Load Balancer: Kritische Lücke erlaubt Umgehung von Anmeldung

Die schwerwiegendste Lücke (CVE-2026-47865, CVSS 9.8) ermöglicht Angreifern mit Netzwerkzugriff, den Authentifizierungsmechanismus zu umgehen. Weitere Schwachstellen umfassen eine Directory-Traversal-Lücke, eine Codeschmuggel-Lücke sowie Möglichkeiten zur unbefugten Änderung von Einstellungen oder Ausführung von Schadcode als Root-User. Broadcom bietet Updates für Versionen 32.1.2, 31.2.2-2p3 und 30.2.7 an, wobei Nutzer, die ältere Versionen (22.1.1222.1.7) nutzen, dringend auf diese Version migrieren sollten. Zuvor hatten die Entwickler bereits andere Schwachstellen in VM-Produkten mit geringeren Risiken gemeldet, allerdings mit geringerer Risikobewertung.

Tendenz-Einschätzung (Mitte): Die Berichterstattung konzentriert sich rein auf technische Aspekte der Sicherheitslücken und deren Behandlung durch Broadcom. Es wird keine politische Einordnung oder Bewertung der Schwachstellen vorgenommen.

Warum Faktentreue (85): The article accurately reports the critical security vulnerabilities in VMware Avi Load Balancer as outlined in the primary source document from Broadcom. It lists the relevant CVE identifiers, severity ratings, and mentions the recommended patches. However, it omits some specific details such as th

Warum Objektivität (80): The tone remains neutral and informative, focusing on the technical aspects of the vulnerabilities. The article does not take sides or express strong opinions, though it uses slightly more dramatic language ('kritische Lücke', 'bösartigen Akteuren') compared to the official advisory.

Wie jede Seite berichtete

Dasselbe Ereignis, gruppiert nach der politischen Ausrichtung der berichtenden Medien.

Wie jede Seite berichtete

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Weltweite Berichterstattung

Dasselbe Ereignis, wie es in anderen Ländern berichtet wurde.

Weltweite Berichterstattung

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Faktencheck

Zentrale faktische Aussagen und wie viele Quellen sie bestätigen bzw. bestreiten.

Faktencheck

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Halte die Nachrichten ehrlich.

ObjectiveNews ist leserfinanziert und werbefrei – wir zeigen dir den Bias, statt ihn zu verstecken. Unterstütze unabhängigen Journalismus für 4 €/Monat.

Unterstützer werden

Ähnliche Themen