ON
← Volver al feed
VMware Avi Load Balancer: una brecha crítica permite eludir el registro
Germany🏛️ Políticahace 20 d

VMware Avi Load Balancer: una brecha crítica permite eludir el registro

La brecha más grave (CVE-2026-47865, CVSS 9.8) permite el acceso a la red y el mecanismo de autenticación. Otras brechas incluyen una brecha de acceso a directorio, una brecha de manipulación de código y posibilidades de modificación de configuración o ejecución de código malicioso como usuario raíz. Broadcom ofrece actualizaciones para las versiones 32.1.2, 31.2.2-2p3 y 30.2.7, en las que los usuarios de las versiones anteriores (22.1.1222.1.7) deben migrar urgentemente a esta versión.

VMware ha emitido actualizaciones de seguridad para su Avi Load Balancer después de que se descubrieron múltiples vulnerabilidades críticas que podrían permitir a los atacantes eludir los mecanismos de autenticación. Las fallas, que afectan a varias versiones del producto, se han clasificado con calificaciones de riesgo alto y crítico, según un aviso de seguridad publicado por Broadcom, la compañía detrás de Avi. La vulnerabilidad más grave, designada CVE-2026-47865, permite a los actores maliciosos con acceso a la red eludir el proceso de autenticación en la interfaz del controlador de Avi. Esto significa que los usuarios no autorizados podrían obtener acceso a sistemas sensibles sin necesidad de credenciales válidas.

Si bien Broadcom no proporcionó información detallada sobre cómo se puede explotar exactamente la falla o dónde se encuentra dentro de la arquitectura del sistema, la clasificación de gravedad indica una amenaza grave. Otros problemas notables incluyen una vulnerabilidad de travesía de directorio (CVE-2026-47871), una falla de contrabando de código en el Controlador Avi (CVE-2026-47867) y una vulnerabilidad que permite a los usuarios autenticados inyectar y ejecutar código malicioso (CVE-2026-47869). Estas fallas en conjunto representan un riesgo sustancial para la integridad y confidencialidad de los datos administrados por el balanceador de carga.

Además, los atacantes podrían potencialmente acceder a ciertas configuraciones en el Controlador Avi sin autorización (CVE-2026-47866). Los usuarios con acceso local también podrían ampliar sus privilegios y ejecutar código como usuario raíz (CVE-2026-47868). Incluso los usuarios maliciosos que ya están conectados al sistema desde la red podrían explotar esta falla (CVE-2026-47870). Estas vulnerabilidades resaltan la necesidad de parches inmediatos para evitar posibles violaciones. Los desarrolladores de Broadcom han lanzado versiones de software actualizadas para abordar estos problemas.

Esta actualización sigue a una ronda anterior de avisos de seguridad de Broadcom a principios de junio, que identificaron vulnerabilidades de secuencias de comandos entre sitios en productos como VMware Cloud Foundation. Esos problemas fueron calificados como de alto riesgo, pero no alcanzaron el nivel de criticidad visto en el conjunto actual de fallas. En respuesta, Broadcom distribuyó software actualizado para mitigar esos riesgos. El descubrimiento de estas vulnerabilidades subraya la importancia del mantenimiento regular del software y la aplicación oportuna de parches, especialmente para componentes de infraestructura de nivel empresarial como los balanceadores de carga.

Las organizaciones que confían en Avi Load Balancer deben evaluar su estado de implementación actual y aplicar los parches necesarios para salvaguardar sus redes de una posible explotación. A medida que el panorama de la ciberseguridad continúa evolucionando, las medidas proactivas siguen siendo esenciales para defenderse de las amenazas emergentes.

Ir a las fuentes primarias (1)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

1 informaciones

heise online logoheise onlineIndependienteCentroVeracidad 85Objetividad 80hace 20 d
VMware Avi Load Balancer: una brecha crítica permite eludir el registro

La brecha más grave (CVE-2026-47865, CVSS 9.8) permite el acceso a la red y el mecanismo de autenticación. Otras brechas incluyen una brecha de acceso a directorio, una brecha de manipulación de código y posibilidades de modificación de configuración o ejecución de código malicioso como usuario raíz. Broadcom ofrece actualizaciones para las versiones 32.1.2, 31.2.2-2p3 y 30.2.7, en las que los usuarios de las versiones anteriores (22.1.1222.1.7) deben migrar urgentemente a esta versión.

Lectura del sesgo (Centro): La reportaje se centra exclusivamente en los aspectos técnicos de las deficiencias de seguridad y su tratamiento por parte de Broadcom.

Por qué veracidad (85): The article accurately reports the critical security vulnerabilities in VMware Avi Load Balancer as outlined in the primary source document from Broadcom. It lists the relevant CVE identifiers, severity ratings, and mentions the recommended patches. However, it omits some specific details such as th

Por qué objetividad (80): The tone remains neutral and informative, focusing on the technical aspects of the vulnerabilities. The article does not take sides or express strong opinions, though it uses slightly more dramatic language ('kritische Lücke', 'bösartigen Akteuren') compared to the official advisory.

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas