「VMware Avi Load Balancer」に複数脆弱性 - 「クリティカル」も
Broadcomが提供する「VMware Avi Load Balancer」に複数の脆弱性が明らかとなった。深刻な影響を与えるおそれがあり、注意が呼びかけられている。
Broadcomは現地時間2026年7月14日、セキュリティアドバイザリを公開。重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングし、利用者に対応を求めた。
バージョンなどによって影響を受ける脆弱性は異なるが、CVEベースであわせて7件の脆弱性が判明。いずれも非公開で報告を受けたとしている。
「CVE-2026-47865」は、認証のバイパスが可能となる脆弱性。コントロールプレーンへアクセスされるおそれがある。今回判明した脆弱性において共通脆弱性評価システム「CVSSv3.1」のベーススコアがもっとも高く「9.8」と評価されている。
ディレクトリトラバーサルの脆弱性「CVE-2026-47871」が「8.8」、リモートからコードの実行が可能となる「CVE-2026-47867」「CVE-2026-47869」が「8.7」、認証回避の脆弱性「CVE-2026-47866」が「8.3」と続く。
同社は修正版となる「同32.1.2」「同31.2.2-2-p3」「同30.2.7」をリリース。利用者にアップデートを呼びかけている。今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2026-47865
CVE-2026-47866
CVE-2026-47867
CVE-2026-47868
CVE-2026-47869
CVE-2026-47870
CVE-2026-47871
(Security NEXT - 2026/07/15 )
ツイート
関連リンク
PR
関連記事
「iOS/iPadOS 26.6.1」を公開、脆弱性29件を修正 - 「同18」向けの更新も
「NVIDIA Triton Inference Server」に深刻な脆弱性 - 修正版を公開
米当局、悪用脆弱性リストに新規4件 - 「macOS」「SharePoint」など
Apple、「macOS Tahoe 26.6.2」を公開 - 脆弱性28件に対処
「Chrome」にセキュリティアップデート - 脆弱性15件を修正
「YouTrack」に脆弱性 - 認証なしでDBバックアップを取得可能
「Tenable Security Center」に深刻な脆弱性 - 修正版を公開
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「GitLab」に深刻な脆弱性 - 認証なしで公開プロジェクト改変のおそれ
「NetScaler ADC/Gateway」既知脆弱性、当初説明にないRCEのおそれ - PoCも
