← Zurück zum Cyberlagebild
Zuletzt aktualisiert 25.08.2026 16:09
CVE-2026-47866
CVE-2026-47866
CVSS 8.31 Quelle
Beschreibung
VMware Avi Load Balancer enthält eine Autorisierungsumgehungslücke. Ein bösartiger Akteur im Netzwerk kann ohne ordnungsgemäße Autorisierung auf eine begrenzte Teilmenge des Avi Control Plane zugreifen. Betroffene Versionen: 32.1.1 (fixiert in 32.1.2) 31.1.1 bis 31.2.2 (fixiert in 31.2.2-2p3) 30.1.1 bis 30.2.6 (fixiert in 30.2.7) 22.1.1 bis 22.1.7 (fixiert in 30.2.7)
HerstellerBroadcom
Produktvmware avi load balancer
ProduktfamilieVmware Avi Load Balancer
Betroffene Versionen>=22.1.1 <=22.1.7, >=30.1.1 <30.2.7, >=31.1.1 <31.2.2, 31.2.2, 32.1.1
Behobene Versionen30.2.7, 31.2.2
Nachvollziehbarkeit
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
KI-gestützt · ohne Gewährleistung
Was ist zur Behebung zu tun?
Auf eine behobene Version aktualisieren: 30.2.7, 31.2.2.
PrioritätGelb
EinordnungZeitnah behandeln: hohes technisches Risiko.
Empfohlene Schritte
- Betroffene Systeme identifizieren: Broadcom vmware avi load balancer.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Update/Rollout auf behobene Version vorbereiten und priorisiert einspielen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.