Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 25.08.2026 16:09

CVE-2026-47868

CVSS 7.81 Quelle

Beschreibung

VMware Avi Load Balancer enthält eine lokale Eskalationslücke. Ein böswilliger Benutzer mit lokalem Zugriff kann möglicherweise seine Privilegien zur Ausführung von Code als Root eskalieren lassen. Betroffene Versionen: 32.1.1 (fixiert in 32.1.2) 31.1.1 bis 31.2.2 (fixiert in 31.2.2-2p3) 30.1.1 bis 30.2.6 (fixiert in 30.2.7) 22.1.1 bis 22.1.7 (fixiert in 30.2.7)

HerstellerBroadcom
Produktvmware avi load balancer
ProduktfamilieVmware Avi Load Balancer
Betroffene Versionen>=22.1.1 <=22.1.7, >=30.1.1 <30.2.7, >=31.1.1 <31.2.2, 31.2.2, 32.1.1
Behobene Versionen30.2.7, 31.2.2

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Auf eine behobene Version aktualisieren: 30.2.7, 31.2.2.

PrioritätGelb
EinordnungZeitnah behandeln: hohes technisches Risiko.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: Broadcom vmware avi load balancer.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Update/Rollout auf behobene Version vorbereiten und priorisiert einspielen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.