PT-2026-58856 · Vmware · Avi Load Balancer+1

CVE-2026-47865

·

Publicado

2026-07-14

·

Atualizado

2026-07-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas VMware Avi Load Balancer versões 31.1.1 through 31.2.2 VMware Avi Load Balancer versões 30.1.1 through 30.2.6 VMware Avi Load Balancer versões 22.1.1 through 22.1.7
Description Existe um bypass de autenticação no Avi Controller (plano de controle) devido a uma falha na lógica de autenticação e autorização. Esta autenticação inadequada falha ao aplicar corretamente as verificações de identidade antes de conceder acesso ao plano de controle. Um usuário mal-intencionado com acesso à rede pode explorar isso remotamente enviando requisições manipuladas para ignorar o mecanismo de autenticação sem a necessidade de credenciais válidas. A exploração bem-sucedida permite o acesso não autorizado às interfaces de gerenciamento, podendo levar ao comprometimento total do plano de gerenciamento do load balancer, tomada de controle da configuração e interrupção do serviço.
Recommendations Atualizar as versões 31.1.1 through 31.2.2 para 31.2.2-2p3. Atualizar as versões 30.1.1 through 30.2.6 para 30.2.7. Atualizar as versões 22.1.1 through 22.1.7 para 30.2.7.

Correção

RCE

LPE

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47865

Produtos afetados

Avi Controller
Avi Load Balancer