VMware’s Avi Load Balancer wurde von Broadcom als Sicherheitsanbieter über mehrere kritische und hochkritische Schwachstellen informiert. Die schwerwiegendste Lücke (CVE-2026-47865, CVSS 9.8) ermöglicht Angreifern mit Netzwerkzugriff, den Authentifizierungsmechanismus zu umgehen. Weitere Schwachstellen umfassen eine Directory-Traversal-Lücke, eine Codeschmuggel-Lücke sowie Möglichkeiten zur unbefugten Änderung von Einstellungen oder Ausführung von Schadcode als Root-User. Broadcom bietet Updates für Versionen 32.1.2, 31.2.2-2p3 und 30.2.7 an, wobei Nutzer, die ältere Versionen (22.1.1–22.1.7) nutzen, dringend auf diese Versionen migrieren sollten. Zuvor hatten die Entwickler bereits andere Schwachstellen in VMware-Produkten gemeldet, allerdings mit geringerer Risikobewertung.
Bias read (Center): Die Berichterstattung konzentriert sich rein auf technische Aspekte der Sicherheitslücken und deren Behandlung durch Broadcom. Es wird keine politische Einordnung oder Bewertung der Schwachstellen vorgenommen. Der Artikel bleibt sachlich und berichtet neutral über die Sicherheitsupdates und Risiken,
Why factuality (85): The article accurately reports the critical security vulnerabilities in VMware Avi Load Balancer as outlined in the primary source document from Broadcom. It lists the relevant CVE identifiers, severity ratings, and mentions the recommended patches. However, it omits some specific details such as th
Why objectivity (80): The tone remains neutral and informative, focusing on the technical aspects of the vulnerabilities. The article does not take sides or express strong opinions, though it uses slightly more dramatic language ('kritische Lücke', 'bösartigen Akteuren') compared to the official advisory.





