Der VMware Avi Load Balancer enthält eine Schwachstelle, die eine lokale Rechteausweitung ermöglicht. Ein Angreifer, der bereits über lokalen Zugang zum System verfügt – etwa über ein reguläres Benutzerkonto oder einen zuvor erlangten Zugriff –, kann den Fehler ausnutzen, um seine Berechtigungen anzuheben und eigenen Code mit Root-Rechten auszuführen. Damit erlangt er die vollständige Kontrolle über das betroffene System und kann Konfigurationen ändern, Daten auslesen oder dauerhafte Hintertüren einrichten. Ein direkter Angriff aus dem Netz ist nicht möglich; die Lücke dient vielmehr als zweite Stufe eines Angriffs, in der ein eingeschränkter Zugang in eine komplette Systemübernahme verwandelt wird. Da der Load Balancer zentral den Anwendungsverkehr steuert und verteilt, wiegt eine Übernahme besonders schwer: Der Angreifer kann Datenströme mitlesen, umleiten oder manipulieren.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Broadcom schließt sieben teils kritische Lücken in VMware Avi Load Balancer 14.07.2026