ON
← Retour au fil
VMware Avi Load Balancer: une faille critique permettant le contournement de la connexion
Germany🏛️ Politiqueil y a 20 j

VMware Avi Load Balancer: une faille critique permettant le contournement de la connexion

La faille la plus grave (CVE-2026-47865, CVSS 9.8) permet d'accéder au réseau et d'éviter le mécanisme d'authentification. D'autres failles comprennent une faille de navigation dans le répertoire, une faille de piratage de code et des possibilités de modification sans autorisation des paramètres ou de l'exécution du code malveillant en tant qu'utilisateur root. Broadcom propose des mises à jour pour les versions 32.1.2, 31.2.2-2p3 et 30.2.7, dans lesquelles les utilisateurs des versions plus anciennes (22.1.1222.1.7) devraient migrer rapidement vers cette version.

VMware a publié des mises à jour de sécurité pour son Avi Load Balancer après la découverte de plusieurs vulnérabilités critiques qui pourraient permettre aux attaquants de contourner les mécanismes d'authentification.

Broadcom n'a pas fourni d'informations détaillées sur la façon exacte dont la faille peut être exploitée ou où elle était située dans l'architecture du système, mais la note de gravité indique une menace sérieuse.

En outre, les attaquants pourraient potentiellement accéder à certains paramètres sur le contrôleur Avi sans autorisation (CVE-2026-47866). Les utilisateurs ayant un accès local pourraient également étendre leurs privilèges et exécuter du code en tant qu'utilisateur root (CVE-2026-47868). Même les utilisateurs malveillants qui sont déjà connectés au système à partir du réseau pourraient exploiter cette faille (CVE-2026-47870).

Cette mise à jour fait suite à une précédente série d'avis de sécurité de Broadcom début juin, qui a identifié des vulnérabilités de scripting intersites dans des produits tels que VMware Cloud Foundation. Ces problèmes ont été classés comme à haut risque mais n'ont pas atteint le niveau de criticalité observé dans l'ensemble actuel de failles. En réponse, Broadcom a distribué un logiciel mis à jour pour atténuer ces risques. La découverte de ces vulnérabilités souligne l'importance de la maintenance régulière du logiciel et de l'application de correctifs en temps opportun, en particulier pour les composants d'infrastructure de niveau entreprise tels que les équilibreurs de charge.

Les organisations qui s'appuient sur Avi Load Balancer doivent évaluer leur statut actuel de déploiement et appliquer les correctifs nécessaires pour protéger leurs réseaux contre une exploitation potentielle.

Aller aux sources primaires (1)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

heise online logoheise onlineIndépendantCentreFactualité 85Objectivité 80il y a 20 j
VMware Avi Load Balancer: une faille critique permettant le contournement de la connexion

La faille la plus grave (CVE-2026-47865, CVSS 9.8) permet d'accéder au réseau et d'éviter le mécanisme d'authentification. D'autres failles comprennent une faille de navigation dans le répertoire, une faille de piratage de code et des possibilités de modification sans autorisation des paramètres ou de l'exécution du code malveillant en tant qu'utilisateur root. Broadcom propose des mises à jour pour les versions 32.1.2, 31.2.2-2p3 et 30.2.7, dans lesquelles les utilisateurs des versions plus anciennes (22.1.1222.1.7) devraient migrer rapidement vers cette version.

Lecture du biais (Centre): Le rapport se concentre uniquement sur les aspects techniques des failles de sécurité et leur traitement par Broadcom.

Pourquoi factualité (85): The article accurately reports the critical security vulnerabilities in VMware Avi Load Balancer as outlined in the primary source document from Broadcom. It lists the relevant CVE identifiers, severity ratings, and mentions the recommended patches. However, it omits some specific details such as th

Pourquoi objectivité (80): The tone remains neutral and informative, focusing on the technical aspects of the vulnerabilities. The article does not take sides or express strong opinions, though it uses slightly more dramatic language ('kritische Lücke', 'bösartigen Akteuren') compared to the official advisory.

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.

Devenir soutien

Sujets liés