PT-2024-26505 · Kemp · Kemp Loadmaster
CVE-2024-3544
·
Publicado
2024-05-02
·
Atualizado
2025-02-03
CVSS v3.1
7.5
Alta
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kemp LoadMaster (versões afetadas não especificadas)
Descrição
Intrusos não autenticados podem realizar ações utilizando chaves privadas SSH, desde que conheçam o endereço IP e tenham acesso à mesma rede de uma das máquinas no grupo HA ou Cluster. O problema foi resolvido por meio do aprimoramento das comunicações entre parceiros do LoadMaster, de modo a exigir um segredo compartilhado que deve ser trocado entre os parceiros antes que a comunicação possa prosseguir.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kemp Loadmaster