{"id":328290,"date":"2026-08-08T23:43:06","date_gmt":"2026-08-08T21:43:06","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328290"},"modified":"2026-08-08T23:43:06","modified_gmt":"2026-08-08T21:43:06","slug":"kemp-loadmaster-wird-ueber-cve-2026-8037-angegriffen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/08\/kemp-loadmaster-wird-ueber-cve-2026-8037-angegriffen\/","title":{"rendered":"Kemp LoadMaster wird \u00fcber CVE-2026-8037 angegriffen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kurzer Hinweis f\u00fcr Leser, die den Kemp LoadMaster bei sich einsetzen. Mir ist gerade ein Bericht untergekommen, dass der LoadMaster \u00fcber die Schwachstelle \u00fcber CVE-2026-8037 angegriffen wird. Wer regelm\u00e4\u00dfig patcht, sollte eigentlich gesch\u00fctzt sein, ich hatte bereits im Juni 2026 \u00fcber diese Schwachstelle berichtet.<\/p>\n<p><!--more--><\/p>\n<h2>Die Schwachstelle \u00fcber CVE-2026-8037<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/b219cc0a74654fca8b9953e2ec7fe09c\" alt=\"\" width=\"1\" height=\"1\" \/>Anfang Juni 2026 hatte ich im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/05\/progress-kemp-loadmaster-mit-zwei-kritischen-schwachstellen-cve-2026-8037-cve-2026-33691\/\">Progress\u202fKemp LoadMaster mit zwei kritischen Schwachstellen (CVE-2026-8037, CVE-2026-33691)<\/a> \u00fcber zwei Schwachstellen berichtet.<\/p>\n<p>Das Progress Kemp LoadMaster-Team hat eine Sicherheitsl\u00fccke mit kritischem Schweregrad und eine weitere mit hohem Schweregrad in Progress Kemp LoadMaster GA v7.2.63.1 und \u00e4lter sowie LTSF v7.2.54.17 und \u00e4lter (CVE-2026-8037, CVE-2026-33691) best\u00e4tigt.<\/p>\n<p><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-8037\" target=\"_blank\" rel=\"noopener\">CVE-2026-8037<\/a> erm\u00f6glicht eine Befehlsinjektion und Remote-Codeausf\u00fchrung \u00fcber die API von \"In Progress LoadMaster\". Die als kritisch (CVSS 3.1 Score 9.6) eingestufte Schwachstelle erm\u00f6glicht es einem nicht authentifizierten Angreifer mit entsprechenden Berechtigungen, durch Ausnutzung ungepr\u00fcfter Eingaben, beliebige Befehle auf dem LoadMaster-Ger\u00e4t auszuf\u00fchren.<\/p>\n<p>Kemp stellte einen Patch bereit, der im Security Bulletin <a href=\"https:\/\/community.progress.com\/s\/article\/LoadMaster-Critical-Security-Bulletin-June-2026-CVE-2026-8037-CVE-2026-33691\" target=\"_blank\" rel=\"noopener\">LoadMaster Critical Security Bulletin \u2013 June 2026\u202f\u2013 (CVE-2026-8037, CVE-2026-33691)<\/a> vom 4. Juni 2026 erw\u00e4hnt ist.<\/p>\n<h2>Angriffe \u00fcber CVE-2026-8037<\/h2>\n<p>\u00dcber nachfolgenden Tweet bin ich auf den Beitrag\u00a0<a href=\"https:\/\/thehackernews.com\/2026\/08\/progress-kemp-loadmaster-flaw-hits-cisa.html\" target=\"_blank\" rel=\"noopener\">Progress Kemp LoadMaster Flaw Hits CISA KEV After 792 Reported Exploit Attempts<\/a> von The Hacker News gesto\u00dfen.<\/p>\n<p><a href=\"https:\/\/thehackernews.com\/2026\/08\/progress-kemp-loadmaster-flaw-hits-cisa.html\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone  wp-image-328292\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Kemp-CVE-2026-8037-.jpg\" alt=\"Kemp CVE-2026-8037\u00a0\" width=\"594\" height=\"486\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Kemp-CVE-2026-8037-.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Kemp-CVE-2026-8037--300x246.jpg 300w\" sizes=\"auto, (max-width: 594px) 100vw, 594px\" \/><\/a><\/p>\n<p>Angreifer nutzen die Schwachstelle CVE-2026-8037 im LoadMaster aus, um Befehle auszuf\u00fchren. Zur Erinnerung, es ist keine Authentifizierung erforderlich, um\u00a0beliebige Befehle auf betroffenen Ger\u00e4ten auszuf\u00fchren. KEVIntel hat innerhalb von 41 Tagen 792 Ausnutzungsversuche von 65 IP-Adressen verzeichnete.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurzer Hinweis f\u00fcr Leser, die den Kemp LoadMaster bei sich einsetzen. Mir ist gerade ein Bericht untergekommen, dass der LoadMaster \u00fcber die Schwachstelle \u00fcber CVE-2026-8037 angegriffen wird. Wer regelm\u00e4\u00dfig patcht, sollte eigentlich gesch\u00fctzt sein, ich hatte bereits im Juni 2026 &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/08\/kemp-loadmaster-wird-ueber-cve-2026-8037-angegriffen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836],"class_list":["post-328290","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328290","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328290"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328290\/revisions"}],"predecessor-version":[{"id":328293,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328290\/revisions\/328293"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328290"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328290"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328290"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}