PT-2025-5722 · Kemp · Multi-Tenant Hypervisor+2
CVE-2024-56131
·
Publicado
2025-02-05
·
Atualizado
2025-07-31
CVSS v3.1
8.4
Alta
| Vetor | AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do LoadMaster de 7.2.55.0 a 7.2.60.1
Versões do LoadMaster de 7.2.49.0 a 7.2.54.12
Versão 7.2.48.12 do LoadMaster e todas as versões anteriores
Versão 7.1.35.12 do Multi-Tenant Hypervisor e todas as versões anteriores
Versões do ECS anteriores a 7.2.60.1
Descrição:
O problema está relacionado à validação inadequada de entrada, permitindo injeção de comandos do sistema operacional por usuários autenticados. Isso pode potencialmente levar à execução remota de comandos e downloads de arquivos. Não há informações sobre o número estimado de dispositivos afetados ou incidentes no mundo real onde este problema foi explorado. Detalhes técnicos sobre a exploração incluem a possibilidade de injetar comandos no sistema através de parâmetros ou variáveis vulneráveis.
Recomendações:
Para as versões do LoadMaster de 7.2.55.0 a 7.2.60.1, atualize para uma versão fora deste intervalo para resolver o problema.
Para as versões do LoadMaster de 7.2.49.0 a 7.2.54.12, atualize para uma versão fora deste intervalo para resolver o problema.
Para a versão 7.2.48.12 do LoadMaster e todas as versões anteriores, atualize para uma versão mais recente que 7.2.48.12 para resolver o problema.
Para a versão 7.1.35.12 do Multi-Tenant Hypervisor e todas as versões anteriores, atualize para uma versão mais recente que 7.1.35.12 para resolver o problema.
Para versões do ECS anteriores a 7.2.60.1, atualize para a versão 7.2.60.1 ou mais recente para resolver o problema.
Como solução temporária, considere restringir o acesso a componentes ou módulos vulneráveis até que um patch esteja disponível. Evite usar parâmetros ou variáveis potencialmente vulneráveis em endpoints de API até que o problema seja resolvido.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ecs
Loadmaster
Multi-Tenant Hypervisor