Sicherheitswarnung für Progress Kemp LoadMaster CVE-2024-7591 gefährdet Netzwerke mit LoadMaster

Von Thomas Joos 2 min Lesedauer

Anbieter zum Thema

Progress Kemp stellt Updates für seinen Loadbalancer LoadMaster und den Multi-Tenant Hypervisor zur Verfügung. Die Aktualisierungen schließen mehrere Sicherheitslücken und sollten daher schnellstmöglich installiert werden.

Eine kritische Schwachstelle im Loadbalancer-Tool LoadMaster ermöglicht es Angreifern unautorisierte Befehle über eine manipulierte HTTP-Anfrage an die Management-Schnittstelle zu senden.(Bild:  .shock - stock.adobe.com)
Eine kritische Schwachstelle im Loadbalancer-Tool LoadMaster ermöglicht es Angreifern unautorisierte Befehle über eine manipulierte HTTP-Anfrage an die Management-Schnittstelle zu senden.
(Bild: .shock - stock.adobe.com)

Progress Kemp informiert in einer Sicherheitswarnung über Schwachstellen in seinen Produkten LoadMaster und Multi-Tenant Hypervisor. Updates stehen zur Verfügung.

Details zu CVE-2024-7591

CVE-2024-7591 stellt eine schwerwiegende Sicherheitslücke (CVSS-3-Score von 10.0) in der LoadMaster-Software dar, die alle Versionen sowie den Multi-Tenant-Hypervisor (MT) betrifft. Diese Schwachstelle ermöglicht es Angreifern, die unautorisierte Befehle über eine manipulierte HTTP-Anfrage an die Management-Schnittstelle zu senden. Dadurch können Angreifer beliebige Systembefehle ausführen und potenziell die vollständige Kontrolle über die betroffene Infrastruktur erlangen.

Obwohl derzeit keine Berichte über eine aktive Ausnutzung dieser Schwachstelle vorliegen, stellt sie ein erhebliches Risiko dar. Angreifer, die in der Lage sind, die Management-Schnittstelle des LoadMasters zu erreichen, könnten durch präzise angepasste Anfragen tiefgehende Angriffe durchführen. Dies umfasst die Ausführung beliebiger Kommandos auf Systemebene, was den Zugang zu sensiblen Daten, die Manipulation von Netzwerkkonfigurationen und die Störung kritischer Betriebsprozesse einschließt.

Zur Behebung dieses Sicherheitsproblems haben die Entwickler ein Update bereitgestellt, das die Eingaben von Nutzern an der Management-Schnittstelle ordnungsgemäß prüft und somit die Ausführung willkürlicher Systembefehle verhindert. Das Update steht für alle Versionen des LoadMasters und des Multi-Tenant-Hypervisors zur Verfügung, unabhängig davon, ob die Unterstützung für die jeweilige Installation bereits abgelaufen ist. Die Aktualisierung erfordert die Installation eines Add-on-Pakets, das speziell entwickelt wurde, um diese Schwachstelle zu schließen.

Die betroffenen Versionen umfassen alle LoadMaster-Versionen bis einschließlich Version 7.2.60.0 sowie den Multi-Tenant-Hypervisor bis einschließlich Version 7.1.35.11. Ein besonderes Augenmerk liegt auch auf dem Multi-Tenant LoadMaster, bei dem sowohl die instanziierten Virtual Network Functions (VNFs) als auch der Manager-Knoten anfällig sind. Beide Komponenten müssen ebenfalls aktualisiert werden, um den Schutz zu gewährleisten. Der Angriffspfad über VNFs ist besonders kritisch, da jede instanzierte virtuelle Funktion ein potenzielles Einfallstor für Angreifer darstellt, die Zugriff auf die übergeordneten Ressourcen erlangen könnten.

(ID:50171939)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung