CVE-2026-47867
8,7
HIGH
CVSS Basis-Score
Beschreibung
Der VMware Avi Load Balancer enthält eine Schwachstelle, die das Ausführen von beliebigem Code aus der Ferne ermöglicht. Ein Angreifer, der über das Netzwerk Zugriff auf das System hat, kann sich Zugang zur Steuerungsebene (Control Plane) des Load Balancers verschaffen und dort eigenen Programmcode ausführen. Da die Control Plane die zentrale Verwaltungs- und Steuerungsinstanz des Systems ist, bedeutet ein erfolgreicher Angriff faktisch die Kontrolle über die Lastverteilung und den darüber laufenden Datenverkehr. Betroffen sind Umgebungen, in denen die Verwaltungsschnittstelle des Load Balancers aus dem Netz erreichbar ist – dort steht der Angriffsweg unmittelbar offen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Broadcom schließt sieben teils kritische Lücken in VMware Avi Load Balancer 14.07.2026