Der VMware Avi Load Balancer enthält eine Schwachstelle, durch die sich die Authentifizierung umgehen lässt. Ein Angreifer, der über das Netzwerk Zugriff auf das System hat, kann den Anmeldemechanismus aushebeln und so unberechtigt auf die Steuerungsebene (Control Plane) des Load Balancers zugreifen – ohne gültige Zugangsdaten zu besitzen. Da über die Control Plane die zentrale Konfiguration und Verwaltung der Lastverteilung erfolgt, erhält ein Angreifer damit Zugriff auf eine besonders sensible Verwaltungsschnittstelle. Betroffen sind mehrere Produktlinien des Load Balancers; für sie stehen jeweils korrigierte Ausgaben bereit. Kritisch ist die Lücke vor allem dort, wo die Verwaltungsschnittstelle aus weiter reichenden Netzsegmenten oder gar aus dem Internet erreichbar ist, weil der Angriff weder eine Anmeldung noch eine Benutzerinteraktion voraussetzt.
CVE-2026-47865
9,8
CRITICAL
CVSS Basis-Score
Beschreibung