{"id":309634,"date":"2025-03-21T00:13:48","date_gmt":"2025-03-20T23:13:48","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=309634"},"modified":"2025-03-21T00:20:52","modified_gmt":"2025-03-20T23:20:52","slug":"progress-kemp-loadmaster-load-balancer-schwachstellen-maerz-2025","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/03\/21\/progress-kemp-loadmaster-load-balancer-schwachstellen-maerz-2025\/","title":{"rendered":"Progress Kemp LoadMaster (Load-Balancer) Schwachstelle CVE-2025-1758 (M\u00e4rz 2025)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" \/>[<a href=\"https:\/\/borncity.com\/win\/2025\/03\/21\/progress-kemp-loadmaster-load-balancer-vulnerability-cve-2025-1758-march-2025\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kurzer Nachtrag und Hinweis f\u00fcr Administratoren, die den Load-Balancer LoadMaster von Progress Kemp verwenden. Zum 10. M\u00e4rz 2025 hat der Anbieter mitgeteilt, dass die Schwachstelle CVE-2025-1758 durch ein Sicherheitsupdate geschlossen wurde.<!--more--><\/p>\n<h2>Was ist Progress Kemp?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/b10574d7c5a949fca00c4ceccc235906\" alt=\"\" width=\"1\" height=\"1\" \/>Von\u00a0<a href=\"https:\/\/kemptechnologies.com\/de\" target=\"_blank\" rel=\"noopener\">Progress Kemp<\/a>\u00a0gibt es den\u00a0<a href=\"https:\/\/kemptechnologies.com\/de\/load-balancer\/application-application-server-load-balancing\" target=\"_blank\" rel=\"nofollow noopener\">Load-Balancer<\/a>\u00a0<em>LoadMaster<\/em>, der einen Lastenausgleich in Netzwerken bereitstellen soll. In seiner einfachsten Form bietet ein Load Balancer die M\u00f6glichkeit, Anwendungsbenutzer an den leistungsst\u00e4rksten und zug\u00e4nglichsten Server weiterzuleiten.<\/p>\n<h2>Schwachstelle CVE-2025-1758\u00a0 im LoadMaster gefixt<\/h2>\n<p>In den <a href=\"https:\/\/docs.progress.com\/de-DE\/bundle\/release-notes_loadmaster-7-2-61-1\/page\/Security-Updates.html\" target=\"_blank\" rel=\"noopener\">Release Notes<\/a> f\u00fcr den Kemp Progress LoadMaster 7.2.61.1 wurde die Schwachstelle\u00a0<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-1758\" target=\"_blank\" rel=\"noopener\">CVE-2025-1758<\/a> geschlossen. Eine unzul\u00e4ssige Eingabevalidierung in Progress LoadMaster erm\u00f6glicht einen Puffer\u00fcberlauf.<\/p>\n<p>B\u00f6swillige Akteure k\u00f6nnen remote eine sorgf\u00e4ltig gestaltete HTTP-Anfrage stellen, um einen Stack-basierten Puffer\u00fcberlauf zu verursachen und m\u00f6glicherweise beliebige Systembefehle auszuf\u00fchren.\u00a0Dieses Problem betrifft:<\/p>\n<ul>\n<li>LoadMaster: 7.2.40.0 und h\u00f6her<\/li>\n<li>ECS: Alle Versionen<\/li>\n<li>Multi-Tenancy: 7.1.35.4 und h\u00f6her<\/li>\n<\/ul>\n<p>Diese Schwachstelle wurde geschlossen, indem die Pufferverwaltung verbessert wurde, um die Ausf\u00fchrung von b\u00f6sartigem Code aus dem Stack zu verhindern. Danke an den Leser f\u00fcr den Hinweis in <a href=\"https:\/\/borncity.com\/blog\/2025\/03\/19\/probleme-und-fixes-nextcloud-chromecast-youtube-samsung-sound-bar\/#comment-211696\">diesem Kommentar<\/a> &#8211; heise hatte in <a href=\"https:\/\/www.heise.de\/news\/Angreifer-koennen-Kemp-LoadMaster-mit-praeparierten-HTTP-Anfragen-attackieren-10322161.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> \u00fcber die Schwachstelle berichtet.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurzer Nachtrag und Hinweis f\u00fcr Administratoren, die den Load-Balancer LoadMaster von Progress Kemp verwenden. Zum 10. M\u00e4rz 2025 hat der Anbieter mitgeteilt, dass die Schwachstelle CVE-2025-1758 durch ein Sicherheitsupdate geschlossen wurde.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836],"class_list":["post-309634","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/309634","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=309634"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/309634\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=309634"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=309634"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=309634"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}