Dienstag · 08.09.2026 Ausgabe 5027 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-47870

7,1 HIGH CVSS Basis-Score
Beschreibung

Der VMware Avi Load Balancer, eine Software zur Lastverteilung von Netzwerk- und Anwendungsdatenverkehr, enthält eine Schwachstelle zur Rechteausweitung. Ausnutzen kann sie ein bereits angemeldeter, bösartig agierender Benutzer, der über das Netzwerk Zugriff auf das System hat. Es ist also kein unauthentifizierter Zugriff nötig, wohl aber ein gültiges Konto beziehungsweise gültige Zugangsdaten. Über den Fehler kann sich ein solcher Angreifer höhere Berechtigungen verschaffen und in der Folge aus der Ferne eigenen Programmcode auf dem betroffenen System ausführen. Damit lässt sich der Load Balancer weitgehend unter Kontrolle bringen. Weil ein solches System zentral im Datenpfad zwischen Nutzern und Anwendungen sitzt, betrifft eine erfolgreiche Übernahme nicht nur die Appliance selbst, sondern potenziell auch den darüber geleiteten Datenverkehr und die dahinterliegenden Dienste.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln