PT-2025-5722 · Kemp · Multi-Tenant Hypervisor+2

CVE-2024-56131

·

Publicado

2025-02-05

·

Atualizado

2025-07-31

CVSS v3.1

8.4

Alta

VetorAV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do LoadMaster de 7.2.55.0 a 7.2.60.1 Versões do LoadMaster de 7.2.49.0 a 7.2.54.12 Versão 7.2.48.12 do LoadMaster e todas as versões anteriores Versão 7.1.35.12 do Multi-Tenant Hypervisor e todas as versões anteriores Versões do ECS anteriores a 7.2.60.1
Descrição: O problema está relacionado à validação inadequada de entrada, permitindo injeção de comandos do sistema operacional por usuários autenticados. Isso pode potencialmente levar à execução remota de comandos e downloads de arquivos. Não há informações sobre o número estimado de dispositivos afetados ou incidentes no mundo real onde este problema foi explorado. Detalhes técnicos sobre a exploração incluem a possibilidade de injetar comandos no sistema através de parâmetros ou variáveis vulneráveis.
Recomendações: Para as versões do LoadMaster de 7.2.55.0 a 7.2.60.1, atualize para uma versão fora deste intervalo para resolver o problema. Para as versões do LoadMaster de 7.2.49.0 a 7.2.54.12, atualize para uma versão fora deste intervalo para resolver o problema. Para a versão 7.2.48.12 do LoadMaster e todas as versões anteriores, atualize para uma versão mais recente que 7.2.48.12 para resolver o problema. Para a versão 7.1.35.12 do Multi-Tenant Hypervisor e todas as versões anteriores, atualize para uma versão mais recente que 7.1.35.12 para resolver o problema. Para versões do ECS anteriores a 7.2.60.1, atualize para a versão 7.2.60.1 ou mais recente para resolver o problema. Como solução temporária, considere restringir o acesso a componentes ou módulos vulneráveis até que um patch esteja disponível. Evite usar parâmetros ou variáveis potencialmente vulneráveis em endpoints de API até que o problema seja resolvido.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01592
BDU:2025-01593
BDU:2025-01594
BDU:2025-01595
BDU:2025-01596
CVE-2024-56131

Produtos afetados

Ecs
Loadmaster
Multi-Tenant Hypervisor