Die schwerwiegendste Lücke (CVE-2026-47865, CVSS 9.8) ermöglicht Angreifern mit Netzwerkzugriff, den Authentifizierungsmechanismus zu umgehen. Weitere Schwachstellen umfassen eine Directory-Traversal-Lücke, eine Codeschmuggel-Lücke sowie Möglichkeiten zur unbefugten Änderung von Einstellungen oder Ausführung von Schadcode als Root-User. Broadcom bietet Updates für Versionen 32.1.2, 31.2.2-2p3 und 30.2.7 an, wobei Nutzer, die ältere Versionen (22.1.1222.1.7) nutzen, dringend auf diese Version migrieren sollten. Zuvor hatten die Entwickler bereits andere Schwachstellen in VM-Produkten mit geringeren Risiken gemeldet, allerdings mit geringerer Risikobewertung.
Tendenz-Einschätzung (Mitte): Die Berichterstattung konzentriert sich rein auf technische Aspekte der Sicherheitslücken und deren Behandlung durch Broadcom. Es wird keine politische Einordnung oder Bewertung der Schwachstellen vorgenommen.
Warum Faktentreue (85): The article accurately reports the critical security vulnerabilities in VMware Avi Load Balancer as outlined in the primary source document from Broadcom. It lists the relevant CVE identifiers, severity ratings, and mentions the recommended patches. However, it omits some specific details such as th
Warum Objektivität (80): The tone remains neutral and informative, focusing on the technical aspects of the vulnerabilities. The article does not take sides or express strong opinions, though it uses slightly more dramatic language ('kritische Lücke', 'bösartigen Akteuren') compared to the official advisory.





