Dienstag · 08.09.2026 Ausgabe 5027 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-47866

8,3 HIGH CVSS Basis-Score
Beschreibung

Der VMware Avi Load Balancer enthält eine Schwachstelle bei der Autorisierungsprüfung. Angreifer, die Zugang zum selben Netzwerk haben, können dadurch auf einen begrenzten Teil der Avi Control Plane – also der zentralen Steuerungsebene des Load Balancers – zugreifen, ohne dazu berechtigt zu sein. Die Zugriffskontrolle greift an dieser Stelle nicht korrekt, sodass Funktionen oder Informationen erreichbar werden, die eigentlich nur autorisierten Nutzern offenstehen sollten. Eine vorherige Anmeldung mit gültigen Rechten ist dafür nicht erforderlich; entscheidend ist lediglich die Erreichbarkeit über das Netzwerk. Da ein Load Balancer den Datenverkehr zu nachgelagerten Anwendungen verteilt und steuert, ist seine Verwaltungsebene ein sensibler Punkt: Unbefugte Einblicke oder Eingriffe dort können weitergehende Angriffe auf die dahinterliegende Infrastruktur erleichtern. Betroffen sind mehrere Produktlinien des Avi Load Balancers, für die der Hersteller korrigierte Fassungen bereitstellt.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln