Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware Avi Load Balancer」に認証情報漏洩など複数脆弱性

仮想化やクラウド環境においてアプリケーションの負荷分散を行える「VMware Avi Load Balancer(旧VMware NSX Advanced Load Balancer)」に複数の脆弱性が明らかとなった。アップデートが提供されている。

Broadcomが5月7日にセキュリティアドバイザリを公表し、2件の脆弱性「CVE-2024-22264」「CVE-2024-22266」について明らかにしたもの。いずれも外部へ非公開のもと、報告を受けたという。

「CVE-2024-22264」は、権限昇格のおそれがある脆弱性。同製品の管理者権限を持つ場合に、ホスト上でroot権限によりファイルを作成、実行、削除することが可能となる。

一方「CVE-2024-22266」は、情報漏洩の脆弱性。クラウド接続に用いる認証情報をシステムログで平文により参照できるという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2024-22264」が「7.2」、「CVE-2024-22266」が「6.5」と評価されている。重要度はそれぞれ「重要(Important)」「中(Moderate)」とした。

Broadcomでは、脆弱性を修正した「同30.2.1」「同22.1.6」をリリースしており、アップデートを呼びかけている。

(Security NEXT - 2024/05/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

廃棄PCや内蔵SSDが所在不明、内部に個人情報 - JR仙台病院
複数企業向けの同報メールで誤送信、件名にメアド - 佐賀県
再々委託先で記録媒体が所在不明、顧客情報含む可能性 - みずほ銀
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に
フィッシングサイトの撲滅競技 - 2週間で2828件をテイクダウン
第三者がファイル共有サーバにアクセス、情報流出の可能性 - 道路工業
元従業員が社外秘メールを社外関係者へ無断転送 - 日販グループHD
オブジェクトストレージ「RustFS」にXSS脆弱性 - 乗っ取りのおそれも