[TLP:CLEAR] VMware Avi Load Balancer opravuje 7 zraniteľností
VMware verziami 32.1.2, 31.2.2-2p3 a 30.2.7 opravuje 7 zraniteľností vo svojom produkte Avi Load Balancer. Najzávažnejšie zraniteľnosti sú uvedené nižšie, ostatné nájdete na [1].
Neautentizovanému vzdialenému útočníkovi je umožnené obísť autentizačný mechanizmus a získať tak neoprávnený prístup k riadiacej vrstve systému (Avi Controller) [1].
Zraniteľnosť sa nachádza v produkte VMware Avi Load Balancer vo verziách (>=22.1.1 AND <=22.1.7) OR (>=30.1.1 AND <30.2.7) OR (>=31.1.1 AND <31.2.2-2p3).
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
Autentizovanému vzdialenému útočníkovi je umožnené spustiť kód v rámci riadiacej vrstvy systému (Avi Controller) [1].
Zraniteľnosť sa nachádza v produkte VMware Avi Load Balancer vo verziách (>=22.1.1 AND <=22.1.7) OR (>=30.1.1 AND <30.2.7) OR (>=31.1.1 AND <31.2.2-2p3) OR (==32.1.1).
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
Viac informácií:
Autentizovanému vzdialenému útočníkovi je kvôli nedostatočnej validácii ciest umožnené pristupovať mimo vyhradený adresár [1].
Zraniteľnosť sa nachádza v produkte VMware Avi Load Balancer vo verziách (>=22.1.1 AND <=22.1.7) OR (>=30.1.1 AND <30.2.7) OR (>=31.1.1 AND <31.2.2-2p3) OR (==32.1.1).
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
Za CESNET-CERTS Ondrej Pavlovič dňa 20. 7. 2026.