Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Teils kritische Sicherheitslücken in VMware Avi Load Balancer

- Sicherheitshinweis

Die CSBW warnt vor sieben teils kritischen Schwachstellen in der Software VMware Avi Load Balancer. Der Hersteller Broadcom stellt abgesicherte Updates bereit, die die Lücken beheben.
6272.png

© Adobe Stock

Abgesicherte Versionen fixen Lücken

Das Unternehmen Broadcom veröffentlichte am 15. Juli 2026 eine Warnmeldung zu den folgenden Sicherheitslücken in seiner Software VMware Avi Load Balancer:

  • CVE-2026-47865 mit einem CVSS-Score von 9.8/10 ermöglicht Angreifenden, Authentifizierungsmechanismen zu umgehen und auf die Avi Control Plane zuzugreifen.

  • CVE-2026-47866 mit einem CVSS-Score von 8.3/10 ermöglicht Angreifenden, Autorisierungen zu umgehen.

  • CVE-2026-47867 mit einem CVSS-Score von 8.7/10 ermöglicht Angreifenden Remote Code Execution (RCE).

  • CVE-2026-47868 mit einem CVSS-Score von 7.8/10 ermöglicht Angreifenden, ihre Privilegien zu erhöhen und im Nachgang Befehle auszuführen.

  • CVE-2026-47869 mit einem CVSS-Score von 8.7/10 ermöglicht Angreifenden, betroffene Systeme mit maliziösem Code zu infizieren und diesen Code auszuführen.

  • CVE-2026-47870 mit einem CVSS-Score von 7.1/10 ermöglicht Angreifenden, ihre Privilegien zu erhöhen und im Nachgang RCE.

  • CVE-2026-47871 mit einem CVSS-Score von 8.8/10 ermöglicht Angreifenden Directory-Traversal-Attacken.

Mit den Versionen 32.1.2, 31.2.2-2p3 und 30.2.7 von VMware Avi Load Balancer schließt Broadcom die genannten Lücken.

Empfehlung

Installieren Sie umgehend und je nach Konfiguration die Version 32.1.2, 31.2.2-2p3 oder 30.2.7 von VMware Avi Load Balancer.

Weitere Informationen

Warnmeldung von Broadcom (engl.)

Bericht von Security Week (engl.)