보안 권고문

VMware 제품 보안 업데이트 권고

개요


VMware 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 VMware Avi Load Balancer이며, 해당 버전을 사용하는 경우 최신 버전으로 업데이트가 권고되었다.

영향받는 제품 및 버전


  • CVE-2026-47865는 VMware Avi Load Balancer 버전 22.1.1 이상 22.1.7 이하, 30.1.1 이상 30.2.6 이하, 31.1.1 이상 31.2.2 이하에 영향을 준다.
  • CVE-2026-47866, CVE-2026-47867, CVE-2026-47868, CVE-2026-47869, CVE-2026-47870, CVE-2026-47871은 VMware Avi Load Balancer 버전 22.1.1 이상 22.1.7 이하, 30.1.1 이상 30.2.6 이하, 31.1.1 이상 31.2.2 이하, 그리고 32.1.1에 영향을 준다.

해결된 취약점


  • CVE-2026-47865: 인증 우회 취약점.
  • CVE-2026-47866: 권한 부여 우회 취약점.
  • CVE-2026-47867: 원격 코드 실행 취약점.
  • CVE-2026-47868: 로컬 권한 상승 취약점.
  • CVE-2026-47869: 원격 코드 실행 취약점.
  • CVE-2026-47870: 권한 상승 취약점.
  • CVE-2026-47871: 디렉터리 순회 취약점.

패치 정보


최신 업데이트를 통해 취약점 패치가 제공되었다. 참고사이트 안내에 따라 다음 버전으로 업데이트가 필요하다.

  • CVE-2026-47865 대응 버전: 30.2.7, 31.2.2-2p3.
  • CVE-2026-47866, CVE-2026-47867, CVE-2026-47868, CVE-2026-47869, CVE-2026-47870, CVE-2026-47871 대응 버전: 30.2.7, 31.2.2-2p3, 32.1.2.

참고


  • VMSA-2026-0005: VMware Avi Load Balancer addresses multiple vulnerabilities.