Tentativi di sfruttamento attivo prendono di mira la vulnerabilità RCE di Progress Kemp LoadMaster
I ricercatori di sicurezza avvertono che una vulnerabilità critica recentemente divulgata in Progress Kemp LoadMaster sta già attirando tentativi di attacco reali. Secondo la Threat Response Unit di e...
I ricercatori di sicurezza avvertono che una vulnerabilità critica recentemente divulgata in Progress Kemp LoadMaster sta già attirando tentativi di attacco reali. Secondo la Threat Response Unit (TRU) di eSentire, l'attività rivolta contro CVE-2026-8037 è iniziata il 29 giugno 2026.
Il problema ha ottenuto un punteggio CVSS di 9,6 e riguarda una vulnerabilità di command injection del sistema operativo nelle API di LoadMaster. Se sfruttata con successo, la falla potrebbe consentire a un attaccante non autenticato di eseguire comandi arbitrari su un'appliance esposta. Progress ha descritto il bug come un caso di elaborazione di input non sottoposti a corretta sanitizzazione, che potrebbe permettere l'esecuzione di codice da remoto.
Come funziona la vulnerabilità
In un'analisi tecnica, watchTowr Labs ha affermato che il problema sembra derivare da una funzione chiamata escape_quotes(), che non termina correttamente le stringhe sottoposte a sanitizzazione. Questo errore può attivare una lettura fuori dai limiti nella memoria heap adiacente. Con richieste appositamente predisposte all'endpoint /accessv2, un attaccante potrebbe riuscire a manipolare i contenuti della memoria in modo da provocare un'iniezione di comandi.
Sebbene le intrusioni tentate osservate da eSentire non abbiano avuto successo e non sia stata rilevata alcuna attività successiva alla compromissione, i ricercatori hanno avvertito che la pubblicazione dei dettagli di un exploit proof-of-concept potrebbe aumentare la probabilità di ulteriori attacchi.
Indirizzi di origine osservati
- 192.42.116[.]58
- 192.42.116[.]105
- 146.70.139[.]154
Le organizzazioni che utilizzano LoadMaster dovrebbero verificare immediatamente la propria esposizione, applicare quanto prima le indicazioni del fornitore e limitare, ove possibile, l'accesso alle interfacce di gestione. Anche i tentativi di exploit falliti possono indicare che gli attori delle minacce stanno sondando le implementazioni vulnerabili in vista di una più ampia trasformazione in strumenti d'attacco.
CVE-2026-8037 è la seconda vulnerabilità di command injection in Progress Kemp LoadMaster ad attirare l'attenzione per attività di sfruttamento attivo, dopo CVE-2024-1212, un'altra vulnerabilità critica che in precedenza consentiva l'esecuzione di comandi arbitrari.
