PT-2026-58856 · Vmware · Avi Load Balancer+1
CVE-2026-47865
·
Publicado
2026-07-14
·
Atualizado
2026-07-23
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
VMware Avi Load Balancer versões 31.1.1 through 31.2.2
VMware Avi Load Balancer versões 30.1.1 through 30.2.6
VMware Avi Load Balancer versões 22.1.1 through 22.1.7
Description
Existe um bypass de autenticação no Avi Controller (plano de controle) devido a uma falha na lógica de autenticação e autorização. Esta autenticação inadequada falha ao aplicar corretamente as verificações de identidade antes de conceder acesso ao plano de controle. Um usuário mal-intencionado com acesso à rede pode explorar isso remotamente enviando requisições manipuladas para ignorar o mecanismo de autenticação sem a necessidade de credenciais válidas. A exploração bem-sucedida permite o acesso não autorizado às interfaces de gerenciamento, podendo levar ao comprometimento total do plano de gerenciamento do load balancer, tomada de controle da configuração e interrupção do serviço.
Recommendations
Atualizar as versões 31.1.1 through 31.2.2 para 31.2.2-2p3.
Atualizar as versões 30.1.1 through 30.2.6 para 30.2.7.
Atualizar as versões 22.1.1 through 22.1.7 para 30.2.7.
Correção
RCE
LPE
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avi Controller
Avi Load Balancer