CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Vulnerabilitate critică în VMware Workstation și Fusion permite executarea de cod pe sistemul gazdă

Sursă: https://thehackernews.com

Broadcom a lansat actualizări de securitate pentru două vulnerabilități care afectează VMware Workstation și VMware Fusion, dintre care una este clasificată drept critică și poate permite executarea de cod pe sistemul gazdă.

Cea mai gravă problemă, CVE-2026-59346 (CVSS 9.3), este o vulnerabilitate de tip integer overflow care poate fi exploatată de un atacator cu privilegii administrative într-o mașină virtuală ce utilizează adaptorul VMXNET3. Exploatarea poate permite executarea de cod pe sistemul gazdă, depășind izolarea mașinii virtuale.

A doua vulnerabilitate, CVE-2026-59347 (CVSS 8.1), este un stack-based buffer overflow în componenta HGFS și poate permite executarea de cod pe sistemul gazdă cu drepturile procesului VMX.

Ambele vulnerabilități necesită ca atacatorul să aibă deja privilegii administrative în mașina virtuală, acestea putând fi obținute prin phishing sau prin exploatarea unor configurații nesigure.

Problemele afectează VMware Workstation și Fusion 25H2 și 26H1 și au fost remediate în:

  • VMware Workstation 26H1u1
  • VMware Fusion 26H1u1

Nu există dovezi că aceste vulnerabilități sunt exploatate în prezent, însă produsele VMware au fost vizate recent de atacuri. Luna trecută, vulnerabilități din VMware vCenter au fost exploatate activ, afectând sute de sisteme din zeci de țări.

Administratorii sunt sfătuiți să instaleze cât mai rapid versiunile remediate, în special în mediile în care mașinile virtuale au acces la sisteme sau date importante.

Sursă: https://thehackernews.com/2026/09/critical-vmware-workstation-and-fusion.html

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login