Ваш балансировщик нагрузки VMware Avi подвержен опасной SQL-инъекции

Компания Broadcom бьет тревогу: в VMware Avi Load Balancer выявлена критическая уязвимость, связанная с SQL-инъекцией, способная предоставить злоумышленникам несанкционированный доступ к базам данных. Это не просто небольшая недоработка, а серьезная брешь, требующая немедленного внимания от всех, кто использует данный балансировщик.
Ваш балансировщик нагрузки VMware Avi подвержен опасной SQL-инъекции
Изображение носит иллюстративный характер

Уязвимость, получившая идентификатор CVE-2025-22217 и оценку CVSS 8.6 (высокий уровень опасности), является неаутентифицированной слепой SQL-инъекцией. Это означает, что злоумышленники, находясь в сети, могут отправлять специально созданные SQL-запросы, чтобы проникнуть в базу данных, не имея учетных данных. Последствия такого проникновения могут быть катастрофическими, позволяя злоумышленникам не только читать, но и изменять данные, фактически устанавливая полный контроль над информационной системой.

Обнаружение этой уязвимости принадлежит усилиям исследователей безопасности Даниэля Кукучки и Матеуша Дарды. Их работа подчеркивает важность постоянного мониторинга и тестирования программного обеспечения на предмет потенциальных угроз.

Под удар попадают конкретные версии VMware Avi Load Balancer: 30.1.2, 30.2.1 и 30.2.2. Однако, не все версии одинаково подвержены угрозе. Так, версии 22.x и 21.x не затронуты данной уязвимостью. Для пострадавших версий компания Broadcom выпустила патчи, которые необходимо установить незамедлительно. В частности, версия 30.1.2 должна быть обновлена до 30.1.2-2p2, версия 30.2.1 до 30.2.1-2p5, а версия 30.2.2 до 30.2.2-2p2.

Особое внимание следует обратить пользователям версии 30.1.1. Прежде чем устанавливать патч, им необходимо обновить свою систему до версии 30.1.2 или выше. В противном случае, установка исправления будет невозможной, и уязвимость останется открытой для потенциальных атак.

К сожалению, временные обходные пути в данной ситуации не предусмотрены. Единственный надежный способ устранения уязвимости – это установка соответствующих патчей. Промедление может привести к серьезным последствиям, включая потерю конфиденциальных данных и нарушение непрерывности бизнес-процессов.

Broadcom настоятельно рекомендует всем пользователям VMware Avi Load Balancer незамедлительно проверить версии своих продуктов и обновить их до последних исправленных. Это не просто рекомендуемая мера, а необходимость, продиктованная угрозой несанкционированного доступа к критически важным данным.

Помните, что безопасность вашей инфраструктуры зависит от своевременного реагирования на подобные угрозы. Не откладывайте обновление на потом – действуйте сейчас, чтобы защитить себя от потенциальных кибератак.


Новое на сайте

20099Нейронаука одиночества: есть ли в мозге клетки, которые страдают? 20098Почему глаза так долго привыкают к темноте — и что за этим стоит? 20097Мыть или не мыть рис: что реально происходит в кастрюле 20095Мне не предоставили текст для написания статьи. 20094Мыть или не мыть рис: что реально происходит в кастрюле 20092Почему глаза так долго привыкают к темноте — и что за этим стоит? 20087Игла сквозь череп: медицинский случай с рыбой-иглой и задачей, которую хирурги решали... 20085Живая квантовая сеть в Нью-Йорке: как Qunnect пытается построить интернет, который нельзя... 20084Живые обои: дрожжи, алгинат и 3D-принтер вместо поклейки 20083ИИ-агент уничтожил базу данных за 9 секунд и сам же признался в этом 20082CVE-2026-5027: почему уязвимость в Langflow уже активно эксплуатируется хакерами? 20081GreatXML: новый обход BitLocker через Recovery Partition 20080Июньский Patch Tuesday 2026: 206 уязвимостей, три zero-day и неуправляемый ИИ в поиске дыр
Ссылка