PT-2024-26505 · Kemp · Kemp Loadmaster

CVE-2024-3544

·

Publicado

2024-05-02

·

Atualizado

2025-02-03

CVSS v3.1

7.5

Alta

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kemp LoadMaster (versões afetadas não especificadas)
Descrição
Intrusos não autenticados podem realizar ações utilizando chaves privadas SSH, desde que conheçam o endereço IP e tenham acesso à mesma rede de uma das máquinas no grupo HA ou Cluster. O problema foi resolvido por meio do aprimoramento das comunicações entre parceiros do LoadMaster, de modo a exigir um segredo compartilhado que deve ser trocado entre os parceiros antes que a comunicação possa prosseguir.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3544

Produtos afetados

Kemp Loadmaster