Dienstag · 08.09.2026 Ausgabe 5027 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-47869

8,7 HIGH CVSS Basis-Score
Beschreibung

Der VMware Avi Load Balancer enthält eine Schwachstelle, die das Ausführen von beliebigem Code aus der Ferne ermöglicht. Ein angemeldeter Benutzer mit Netzwerkzugriff auf das System kann eigenen Code einschleusen und auf dem Load Balancer zur Ausführung bringen. Voraussetzung ist also ein gültiger Zugang – eine Anmeldung ohne Zugangsdaten genügt nicht –, doch bereits ein Konto mit vergleichsweise geringen Rechten kann ausreichen, um die Kontrolle über das Gerät zu erlangen. Da ein Load Balancer den Datenverkehr zwischen Clients und dahinterliegenden Servern verteilt, betrifft eine erfolgreiche Übernahme nicht nur das Gerät selbst: Angreifer könnten den durchgeleiteten Verkehr mitlesen, umleiten oder manipulieren und sich von dieser zentralen Position aus weiter im Netzwerk ausbreiten. Betroffen sind mehrere Produktlinien des Load Balancers, für die der Hersteller korrigierte Ausgaben bereitstellt.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln