Der VMware Avi Load Balancer, eine Software zur Lastverteilung von Netzwerk- und Anwendungsdatenverkehr, enthält eine Schwachstelle zur Rechteausweitung. Ausnutzen kann sie ein bereits angemeldeter, bösartig agierender Benutzer, der über das Netzwerk Zugriff auf das System hat. Es ist also kein unauthentifizierter Zugriff nötig, wohl aber ein gültiges Konto beziehungsweise gültige Zugangsdaten. Über den Fehler kann sich ein solcher Angreifer höhere Berechtigungen verschaffen und in der Folge aus der Ferne eigenen Programmcode auf dem betroffenen System ausführen. Damit lässt sich der Load Balancer weitgehend unter Kontrolle bringen. Weil ein solches System zentral im Datenpfad zwischen Nutzern und Anwendungen sitzt, betrifft eine erfolgreiche Übernahme nicht nur die Appliance selbst, sondern potenziell auch den darüber geleiteten Datenverkehr und die dahinterliegenden Dienste.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Broadcom schließt sieben teils kritische Lücken in VMware Avi Load Balancer 14.07.2026