CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Vulnerabilități critice identificate în VMware

Sursă: https://thehackernews.com

Broadcom a lansat actualizări de securitate pentru a remedia mai multe vulnerabilități care afectează VMware ESX, vCenter, Workstation și Fusion, dintre care trei au fost clasificate ca având un grad de severitate critic.

Prima dintre cele trei vulnerabilități clasificate ca fiind critice este CVE-2026-59309 (scor CvSS: 9.8/10), fiind descrisă ca o ocolire a autentificării în VMware vCenter.

O persoană rău intenționată cu acces la rețeaua vCenter poate exploata această vulnerabilitate pentru a ocoli autentificarea și a obține acces neautorizat la sistem, a semnalat Broadcom.

A doua vulnerabilitate critică este o vulnerabilitate de tip directory traversal în vCenter (CVE-2026-59310, scor CvSS: 9.8/10), pe care un atacator cu acces la rețea o poate exploata pentru a executa cod arbitrar. Ambele vulnerabilități au fost remediate în versiunile:

  • VMware Cloud Foundation, VMware vSphere Foundation versiunile 9.1.x.x (remediat în 9.1.0.0300);
  • VMware Cloud Foundation, VMware vSphere Foundation versiunile 9.0.x.x (remediat în 9.0.2.0100);
  • VMware vCenter versiunea 8.0 (remediat în 8.0 U3k);
  • VMware Cloud Foundation versiunile 5.x (Patch asincron pentru 8.0 U3k).

De asemenea, Broadcom a remediat alte trei vulnerabilități:

CVE-2026-47876 (scor CvSS: 9.3/10) – o vulnerabilitate de tip out-of-bounds write în adaptorul de rețea virtuală VMXNET3 al VMware ESX, pe care un atacator cu privilegii administrative locale pe o mașină virtuală o poate exploata pentru a executa cod pe host.

Remediată în versiunile VMware Cloud Foundation și VMware vSphere Foundation ESXi-9.1.0.0200-25557999 și ESXi-9.0.2.0100-25595025, precum și în VMware ESX ESXi80U3k-25595708.

CVE-2026-41703 (scor CvSS: 7.6/10) – o vulnerabilitate de tip out-of-bounds read în VMware ESX, care poate fi exploatată de un atacator cu privilegii de implementare a mașinilor virtuale, putând duce la divulgarea de informații sau la un atac de tip denial-of-service (DoS). În cazul VMware Workstation și Fusion, impactul se limitează la divulgarea de informații.

Remediată în versiunile VMware Cloud Foundation și VMware vSphere Foundation ESXi-9.1.0.0-25370933 și ESXi-9.0.2.0100-25595025, VMware ESX ESXi80U3i-25205845, VMware Workstation 26H1, VMware Fusion 26H1 și VMware Cloud Foundation 5.2.3

CVE-2026-41709 (scor CvSS: 2.7/10) – o vulnerabilitate de tip insufficient logging în VMware ESX, pe care un administrator rău intenționat o poate exploata pentru a efectua anumite operațiuni fără ca acestea să fie înregistrate.

Remediată în versiunile VMware Cloud Foundation și VMware vSphere Foundation ESXi-9.1.0.0-25370933 și ESXi-9.0.2.0100-25595025, precum și în VMware ESX ESXi80U3j-25429389.

Broadcom a menționat că nu a identificat dovezi care să sugereze că vreuna dintre aceste vulnerabilități ar fi fost exploatată activ. Cu toate acestea, nu există soluții provizorii disponibile, iar compania a clasificat actualizările drept o modificare de urgență care necesită acțiuni imediate.

Gigantul tehnologic a caracterizat, de asemenea, vulnerabilitatea CVE-2026-47876 ca fiind o eroare de tip virtual machine escape. Un atacator care deține deja privilegii administrative locale în interiorul unei mașini virtuale care utilizează adaptorul de rețea virtuală VMXNET3 poate executa cod pe host-ul ESX, a semnalat compania.

Sursă: https://thehackernews.com/2026/07/three-critical-vmware-flaws-allow-auth.html

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login