「VMware Avi Load Balancer」に認証情報漏洩など複数脆弱性
仮想化やクラウド環境においてアプリケーションの負荷分散を行える「VMware Avi Load Balancer(旧VMware NSX Advanced Load Balancer)」に複数の脆弱性が明らかとなった。アップデートが提供されている。
Broadcomが5月7日にセキュリティアドバイザリを公表し、2件の脆弱性「CVE-2024-22264」「CVE-2024-22266」について明らかにしたもの。いずれも外部へ非公開のもと、報告を受けたという。
「CVE-2024-22264」は、権限昇格のおそれがある脆弱性。同製品の管理者権限を持つ場合に、ホスト上でroot権限によりファイルを作成、実行、削除することが可能となる。
一方「CVE-2024-22266」は、情報漏洩の脆弱性。クラウド接続に用いる認証情報をシステムログで平文により参照できるという。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2024-22264」が「7.2」、「CVE-2024-22266」が「6.5」と評価されている。重要度はそれぞれ「重要(Important)」「中(Moderate)」とした。
Broadcomでは、脆弱性を修正した「同30.2.1」「同22.1.6」をリリースしており、アップデートを呼びかけている。
(Security NEXT - 2024/05/08 )
ツイート
PR
関連記事
ランサムウェア被害が判明、商品出荷に影響 - ペット用品会社
「MS Edge」にアップデート - 脆弱性2件を解消
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
AI連携に用いる「GitLab AI Gateway」に脆弱性 - 早急に更新を
まもなく2月の月例セキュリティパッチ - 祝日直撃のため注意を
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
先週注目された記事(2026年2月1日〜2026年2月7日)
クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性
業務用携帯が所在不明、除雪時に流雪溝へ落下 - 大鰐町
