A CVE-2026-8037, uma falha crítica de Injeção de Comando de Execução Remota de Código (RCE) em Produtos Progress ADC, incluindo o Kemp LoadMaster, permite que um atacante não autenticado execute comandos arbitrários no appliance. Com uma pontuação CVSS de 9.8, essa vulnerabilidade representa um risco significativo, especialmente porque o Progress Kemp LoadMaster é frequentemente implantado na borda da rede. A partir de 29 de junho de 2026, a Unidade de Resposta a Ameaças (TRU) da eSentire identificou tentativas de exploração direcionadas à CVE-2026-8037. Em 7 de agosto de 2026, a Agência de Cibersegurança e Segurança de Infraestrutura (CISA) adicionou a CVE-2026-8037 ao seu Catálogo de Vulnerabilidades Conhecidamente Exploradas (KEV). Isso sublinha a necessidade urgente de ação por parte das organizações que utilizam os dispositivos afetados.

Detalhes da Vulnerabilidade

A CVE-2026-8037, identificada como uma injeção de comando (CWE-77), permite que um atacante remoto e não autenticado execute comandos no sistema operacional do dispositivo LoadMaster. A falha reside na manipulação inadequada da entrada do usuário dentro da função `escape_quotes()` e na alocação de heap buffer, que pode ser explorada para introduzir conteúdo de injeção de comando. A gravidade é elevada, pois a exploração bem-sucedida pode conceder controle total sobre o appliance sem a necessidade de credenciais válidas. Dado que esses appliances atuam como balanceadores de carga e proxies reversos, uma violação pode levar à interceptação de tráfego, acesso a serviços internos críticos e movimentação lateral dentro da rede.

Impacto da Exploração Ativa

A inclusão da CVE-2026-8037 no catálogo KEV da CISA significa que há evidências concretas de exploração ativa no mundo real. Isso eleva o risco de uma vulnerabilidade de potencial para ameaça iminente. Organizações que utilizam o Progress Kemp LoadMaster devem considerar que seus dispositivos podem já estar comprometidos, exigindo não apenas a aplicação de patches, mas também uma investigação forense. A eSentire relatou que, embora as tentativas de exploração que observaram não tivessem sido bem-sucedidas em todos os casos, a disponibilidade de código de exploração PoC aumenta a probabilidade de um aumento nos ataques direcionados.

Versões Afetadas e Patches

A vulnerabilidade afeta o Progress Kemp LoadMaster nas versões GA v7.2.63.1 e anteriores, e LTSF v7.2.54.17 e anteriores. A Progress Software Corporation lançou patches para abordar a CVE-2026-8037 e a CVE-2026-33691 (uma vulnerabilidade de gravidade alta relacionada a bypass de WAF). As versões corrigidas são GA v7.2.63.2 e LTSF v7.2.54.18. É imperativo que os administradores de sistema identifiquem suas versões de LoadMaster e apliquem as atualizações o mais rápido possível.

Versões Afetadas e Corrigidas do LoadMaster
Produto Versões Afetadas Versões Corrigidas
Progress Kemp LoadMaster (GA) 7.2.63.1 e anteriores 7.2.63.2
Progress Kemp LoadMaster (LTSF) 7.2.54.17 e anteriores 7.2.54.18

Ações Recomendadas de Segurança

Devido à exploração ativa e à natureza crítica da CVE-2026-8037, as organizações devem tomar medidas imediatas para proteger seus ambientes. Além da aplicação de patches, a CISA exige que as agências federais priorizem a remediação rápida e verifiquem se não houve comprometimento anterior. Para mais informações sobre vulnerabilidades críticas, consulte nosso artigo sobre SharePoint CVE-2026-50522 e CVE-2026-9198 no Langflow.

  • **Identificar Exposição:** Determine se você possui appliances Progress Kemp LoadMaster em seu ambiente e verifique as versões em uso.
  • **Aplicar Patches Urgentes:** Realize a atualização do firmware para as versões corrigidas (GA v7.2.63.2 ou LTSF v7.2.54.18) sem demora.
  • **Bloquear Indicadores de Compromisso (IOCs):** Se disponível, configure firewalls e sistemas de detecção de intrusão para bloquear quaisquer endereços IP maliciosos conhecidos associados à exploração desta CVE. A eSentire publicou alguns IOCs, como 192.42.116.58, 192.42.116.105 e 146.70.139.154.
  • **Caça a Ameaças e Forense:** Assuma um potencial comprometimento pré-patch. Realize uma caça a ameaças proativa e uma análise forense para identificar quaisquer sinais de exploração antes da aplicação do patch.
  • **Monitoramento Contínuo:** Mantenha um monitoramento rigoroso dos dispositivos LoadMaster e do tráfego de rede associado para detectar atividades incomuns.

Fontes