Le logiciel de progrès a abordé Plusieurs défauts de sécurité à haute sévérité dans son logiciel LoadMaster qui pourraient être exploités par des acteurs malveillants pour exécuter des commandes système arbitraires ou télécharger n’importe quel fichier à partir du système.
Kemp Loadmaster est un contrôleur de livraison d’applications haute performance (ADC) et un équilibreur de charge qui offre une disponibilité, une évolutivité, des performances et une sécurité pour les applications et les sites Web critiques.
Les vulnérabilités identifiées sont énumérées ci-dessous –
- CVE-2024-56131, CVE-2024-56132, CVE-2024-56133et CVE-2024-56135 (CVSS Scores: 8.4) – Un ensemble de vulnérabilités de validation d’entrée incorrectes qui permet aux acteurs malveillants distants qui ont accès à l’interface de gestion de LoadMaster et s’authentifient avec succès pour exécuter des commandes système arbitraires via une demande HTTP soigneusement conçue
- CVE-2024-56134 (Score CVSS: 8.4) – Une vulnérabilité de validation des entrées incorrecte qui permet aux acteurs malveillants distants qui ont accès à l’interface de gestion de LoadMaster et à s’authentifier avec succès pour télécharger le contenu de tout fichier sur le système via une demande HTTP soigneusement conçue
Les versions suivantes du logiciel sont affectées par les défauts –
- Versions LoadMaster de 7.2.55.0 à 7.2.60.1 (inclusives) – Fixé en 7.2.61.0 (GA)
- Versions LoadMaster de 7.2.49.0 à 7.2.54.12 (inclusives) – Fixé en 7.2.54.13 (LTSF)
- Version Loadmaster 7.2.48.12 et Prior – passer à LTSF ou GA
- Multi-Tenant Loadmaster Version 7.1.35.12 et Prior – Fixé en 7.1.35.13 (GA)
Progress Software a noté qu’il n’avait aucune preuve que l’une des vulnérabilités susmentionnées ait été exploitée dans la nature. Cela dit, avec des défauts révélés précédemment armées par les acteurs de la menace dans le passé, il est essentiel que les clients appliquent les derniers correctifs pour une protection optimale.


