<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Kemp Loadmaster on BR Defense Center</title><link>https://brdefense.center/tags/kemp-loadmaster/</link><description>Recent content in Kemp Loadmaster on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 30 Jun 2026 09:02:53 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/kemp-loadmaster/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade crítica no Progress Kemp LoadMaster permite execução remota</title><link>https://brdefense.center/news/vulnerabilidade-critica-no-progress-kemp-loadmaste/</link><pubDate>Tue, 30 Jun 2026 09:02:53 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-critica-no-progress-kemp-loadmaste/</guid><description>&lt;p>Uma vulnerabilidade crítica no Progress Kemp LoadMaster, identificada como CVE-2026-8037, permite que atacantes não autenticados executem comandos arbitrários como root ao enviar uma solicitação manipulada para sua API. Com uma pontuação CVSS de 9.8, essa falha é especialmente perigosa, pois reside em uma função que deveria sanitizar a entrada do usuário, mas falha em limpar um buffer de memória e não adiciona um terminador nulo ao final da string sanitizada. Isso permite que um invasor controle o que está na memória adjacente e injete comandos maliciosos. A vulnerabilidade afeta versões GA v7.2.63.1 e anteriores, e LTSF v7.2.54.17 e anteriores, quando a API está habilitada. A Progress lançou correções em 4 de junho de 2026, e até o momento, não há relatos de exploração ativa. No entanto, a publicação de um conceito de prova por pesquisadores da watchTowr Labs destaca a urgência de aplicar as atualizações. Além disso, a Progress também corrigiu uma segunda falha crítica relacionada ao bypass de WAF. Dada a gravidade da situação, é aconselhável que os administradores atualizem suas versões do LoadMaster imediatamente.&lt;/p></description></item></channel></rss>