ON
← Torna al feed
VMware Avi Load Balancer: lacuna critica che consente di aggirare la registrazione
Germany🏛️ Politica20 gg fa

VMware Avi Load Balancer: lacuna critica che consente di aggirare la registrazione

La vulnerabilità più grave (CVE-2026-47865, CVSS 9.8) consente di agire con l'accesso alla rete, evitando il meccanismo di autenticazione. Altre vulnerabilità includono una vulnerabilità di direzione trasversale, una vulnerabilità di contraffazione del codice e possibilità di modifica non autorizzata delle impostazioni o dell'esecuzione del codice dannoso come utente principale. Broadcom offre aggiornamenti per le versioni 32.1.2, 31.2.2-2p3 e 30.2.7, in cui gli utenti delle versioni precedenti (22.1.1222.1.7) dovrebbero migrare urgentemente verso questa versione. Gli altri sviluppatori di prodotti VMware avevano già sviluppato vulnerabilità per ridurre i rischi, valutando le allergie.

VMware ha rilasciato aggiornamenti di sicurezza per il suo Avi Load Balancer dopo che sono state scoperte più vulnerabilità critiche che potrebbero consentire agli aggressori di bypassare i meccanismi di autenticazione. I difetti, che colpiscono diverse versioni del prodotto, sono stati classificati con rating di rischio elevati e critici, secondo un avviso di sicurezza rilasciato da Broadcom, la società dietro Avi. La vulnerabilità più grave, designata CVE-2026-47865, consente agli attori malintenzionati con accesso alla rete di bypassare il processo di autenticazione sull'interfaccia del controller Avi. Ciò significa che gli utenti non autorizzati potrebbero accedere a sistemi sensibili senza bisogno di credenziali valide.

Mentre Broadcom non ha fornito informazioni dettagliate su come esattamente la falla può essere sfruttata o dove si trova all'interno dell'architettura del sistema, il punteggio di gravità indica una seria minaccia. Altri problemi importanti includono una vulnerabilità di traversamento della directory (CVE-2026-47871), una vulnerabilità di contrabbando di codice nel Controller Avi (CVE-2026-47867) e una vulnerabilità che consente agli utenti autenticati di iniettare ed eseguire codice dannoso (CVE-2026-47869).

Inoltre, gli aggressori potrebbero potenzialmente accedere a determinate impostazioni del Controller Avi senza autorizzazione (CVE-2026-47866). Gli utenti con accesso locale potrebbero anche espandere i loro privilegi ed eseguire il codice come utente root (CVE-2026-47868). Anche gli utenti malintenzionati che sono già connessi al sistema dalla rete potrebbero sfruttare questa vulnerabilità (CVE-2026-47870). Queste vulnerabilità evidenziano la necessità di una patch immediata per prevenire potenziali violazioni. Gli sviluppatori di Broadcom hanno rilasciato versioni software aggiornate per risolvere questi problemi.

Questo aggiornamento segue un precedente ciclo di avvisi di sicurezza di Broadcom all'inizio di giugno, che ha identificato vulnerabilità di scripting cross-site in prodotti come VMware Cloud Foundation. Tali problemi sono stati classificati come ad alto rischio, ma non hanno raggiunto il livello di criticità visto nell'attuale serie di difetti. In risposta, Broadcom ha distribuito software aggiornato per mitigare tali rischi. La scoperta di queste vulnerabilità sottolinea l'importanza della manutenzione regolare del software e dell'applicazione tempestiva delle patch, in particolare per i componenti di infrastruttura di livello enterprise come i bilanciatori di carico.

Le organizzazioni che si affidano a Avi Load Balancer devono valutare il loro attuale stato di implementazione e applicare le patch necessarie per salvaguardare le loro reti da potenziali sfruttamenti.

Vai alle fonti primarie (1)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

heise online logoheise onlineIndipendenteCentroFattualità 85Obiettività 8020 gg fa
VMware Avi Load Balancer: lacuna critica che consente di aggirare la registrazione

La vulnerabilità più grave (CVE-2026-47865, CVSS 9.8) consente di agire con l'accesso alla rete, evitando il meccanismo di autenticazione. Altre vulnerabilità includono una vulnerabilità di direzione trasversale, una vulnerabilità di contraffazione del codice e possibilità di modifica non autorizzata delle impostazioni o dell'esecuzione del codice dannoso come utente principale. Broadcom offre aggiornamenti per le versioni 32.1.2, 31.2.2-2p3 e 30.2.7, in cui gli utenti delle versioni precedenti (22.1.1222.1.7) dovrebbero migrare urgentemente verso questa versione. Gli altri sviluppatori di prodotti VMware avevano già sviluppato vulnerabilità per ridurre i rischi, valutando le allergie.

Lettura del bias (Centro): La segnalazione si concentra esclusivamente sugli aspetti tecnici delle vulnerabilità e sul loro trattamento da parte di Broadcom.

Perché fattualità (85): The article accurately reports the critical security vulnerabilities in VMware Avi Load Balancer as outlined in the primary source document from Broadcom. It lists the relevant CVE identifiers, severity ratings, and mentions the recommended patches. However, it omits some specific details such as th

Perché obiettività (80): The tone remains neutral and informative, focusing on the technical aspects of the vulnerabilities. The article does not take sides or express strong opinions, though it uses slightly more dramatic language ('kritische Lücke', 'bösartigen Akteuren') compared to the official advisory.

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate