{"id":325967,"date":"2026-06-05T23:02:41","date_gmt":"2026-06-05T21:02:41","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=325967"},"modified":"2026-06-05T23:02:41","modified_gmt":"2026-06-05T21:02:41","slug":"progress-kemp-loadmaster-mit-zwei-kritischen-schwachstellen-cve-2026-8037-cve-2026-33691","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/06\/05\/progress-kemp-loadmaster-mit-zwei-kritischen-schwachstellen-cve-2026-8037-cve-2026-33691\/","title":{"rendered":"Progress\u202fKemp LoadMaster mit zwei kritischen Schwachstellen (CVE-2026-8037, CVE-2026-33691)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft\" src=\"https:\/\/i.postimg.cc\/13dsRtfX\/image.png\" alt=\"Progress Kemp\" width=\"200\" height=\"67\" data-cmp-info=\"10\" \/>Progress Kemp hat zum 4. Juni 2026 einen Sicherheitshinweis zu zwei kritischen Schwachstellen im LoadMaster ver\u00f6ffentlicht. Eine Schwachstelle ist mit einem CVSS 3.1-Score von \u00a09.6 versehen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/b219cc0a74654fca8b9953e2ec7fe09c\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser Sebastian hat <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/05\/chrome-149-0-7827-53-54-fixt-429-schwachstellen\/#comment-257909\" target=\"_blank\" rel=\"noopener\">hier<\/a> auf das Thema hingewiesen (vielen Dank) und schrieb: \"Es gibt neue Updates von Kemp, wodurch zwei L\u00fccken geschlossen werden, eine mit einem Score von 9.6\". Progress Kemp schreibt im Sicherheitshinweis\u00a0<a href=\"https:\/\/community.progress.com\/s\/article\/LoadMaster-Critical-Security-Bulletin-June-2026-CVE-2026-8037-CVE-2026-33691\" target=\"_blank\" rel=\"noopener\">LoadMaster Critical Security Bulletin \u2013 June 2026\u202f\u2013 (CVE-2026-8037, CVE-2026-33691)<\/a> vom 4. Juni 2026 folgendes:<\/p>\n<p>Das Progress Kemp LoadMaster-Team hat k\u00fcrzlich eine Sicherheitsl\u00fccke mit kritischem Schweregrad und eine weitere mit hohem Schweregrad in Progress Kemp LoadMaster best\u00e4tigt: GA v7.2.63.1 und \u00e4lter sowie LTSF v7.2.54.17 und \u00e4lter (CVE-2026-8037, CVE-2026-33691).<\/p>\n<ul>\n<li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-8037\" target=\"_blank\" rel=\"noopener\">CVE-2026-8037<\/a> (kritisch, CVSS 3.1 Score 9.6): Sicherheitsl\u00fccke durch Befehlsinjektion und Remote-Codeausf\u00fchrung; Eine Sicherheitsl\u00fccke durch Befehlsinjektion und Remote-Codeausf\u00fchrung in der API von \"In Progress LoadMaster\" erm\u00f6glicht es einem nicht authentifizierten Angreifer mit entsprechenden Berechtigungen, durch Ausnutzung ungepr\u00fcfter Eingaben beliebige Befehle auf dem LoadMaster-Ger\u00e4t auszuf\u00fchren.<\/li>\n<li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-33691\" target=\"_blank\" rel=\"noopener\">CVE-2026-33691<\/a> (Hoch; CVSS 3.1 Score 68.): OWASP CRS: Durch Leerzeichenauff\u00fcllung in Dateinamen werden \u00dcberpr\u00fcfungen der Dateierweiterung beim Hochladen umgangen. Das OWASP Core Rule Set hat es vers\u00e4umt, Leerzeichen in Dateinamen zu normalisieren, bevor der regul\u00e4re Ausdruck zur \u00dcberpr\u00fcfung der Dateierweiterung angewendet wurde<\/li>\n<\/ul>\n<p>Kemp schreibt, man habe die Probleme behoben und einen Patch entwickelt und getestet, der nun verf\u00fcgbar ist. Derzeit liegen keine Berichte vor, dass diese Sicherheitsl\u00fccke ausgenutzt wurde, und es sind keine direkten betrieblichen Auswirkungen auf Kunden bekannt. Details finden sich im oben verlinkten Bulletin.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Progress Kemp hat zum 4. Juni 2026 einen Sicherheitshinweis zu zwei kritischen Schwachstellen im LoadMaster ver\u00f6ffentlicht. Eine Schwachstelle ist mit einem CVSS 3.1-Score von \u00a09.6 versehen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836],"class_list":["post-325967","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325967","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=325967"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325967\/revisions"}],"predecessor-version":[{"id":325968,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325967\/revisions\/325968"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=325967"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=325967"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=325967"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}