Teils kritische Sicherheitslücken in VMware Avi Load Balancer
- Sicherheitshinweis
© Adobe Stock
Abgesicherte Versionen fixen Lücken
Das Unternehmen Broadcom veröffentlichte am 15. Juli 2026 eine Warnmeldung zu den folgenden Sicherheitslücken in seiner Software VMware Avi Load Balancer:
-
CVE-2026-47865 mit einem CVSS-Score von 9.8/10 ermöglicht Angreifenden, Authentifizierungsmechanismen zu umgehen und auf die Avi Control Plane zuzugreifen.
-
CVE-2026-47866 mit einem CVSS-Score von 8.3/10 ermöglicht Angreifenden, Autorisierungen zu umgehen.
-
CVE-2026-47867 mit einem CVSS-Score von 8.7/10 ermöglicht Angreifenden Remote Code Execution (RCE).
-
CVE-2026-47868 mit einem CVSS-Score von 7.8/10 ermöglicht Angreifenden, ihre Privilegien zu erhöhen und im Nachgang Befehle auszuführen.
-
CVE-2026-47869 mit einem CVSS-Score von 8.7/10 ermöglicht Angreifenden, betroffene Systeme mit maliziösem Code zu infizieren und diesen Code auszuführen.
-
CVE-2026-47870 mit einem CVSS-Score von 7.1/10 ermöglicht Angreifenden, ihre Privilegien zu erhöhen und im Nachgang RCE.
-
CVE-2026-47871 mit einem CVSS-Score von 8.8/10 ermöglicht Angreifenden Directory-Traversal-Attacken.
Mit den Versionen 32.1.2, 31.2.2-2p3 und 30.2.7 von VMware Avi Load Balancer schließt Broadcom die genannten Lücken.
Empfehlung
Installieren Sie umgehend und je nach Konfiguration die Version 32.1.2, 31.2.2-2p3 oder 30.2.7 von VMware Avi Load Balancer.