7月14日博通發布資安公告,指出旗下的VMware Avi Load Balancer存在7個高風險弱點,影響22.1.1至32.1.1版所有版本,該公司發布30.2.7、31.2.2-2-p3、32.1.2版修補,由於沒有其他緩解措施,他們呼籲用戶儘速套用更新因應。
根據CVSS風險評分,最危險的是CVE-2026-47865,此為身分驗證繞過漏洞,攻擊者可用於繞過身分驗證機制,進而存取Avi控制介面,風險評分達到9.8(滿分10分),屬重大等級風險。另外6個資安漏洞編號為CVE-2026-47866、CVE-2026-47867、CVE-2026-47868、CVE-2026-47869、CVE-2026-47870,以及 CVE-2026-47871,涉及授權繞過、遠端程式碼、權限提升、路徑遍歷等問題,風險值介於7.1至8.8。
Comments (0)