Broadcom закрыл три критические уязвимости в VMware: обход аутентификации, RCE и побег из ВМ
Компания Broadcom выпустила пакет обновлений безопасности для продуктов VMware — ESX, vCenter, Workstation и Fusion. В общей сложности закрыто несколько уязвимостей, три из которых получили статус критических.
Две критические дыры в vCenter
Первая — CVE-2026-59309 (CVSS 9.8) — представляет собой обход аутентификации в VMware vCenter. По описанию Broadcom, злоумышленник с сетевым доступом к vCenter может воспользоваться проблемой, чтобы обойти проверку подлинности и получить несанкционированный доступ к системе.
Вторая — CVE-2026-59310 (CVSS 9.8) — уязвимость типа directory traversal (обход каталогов) в том же vCenter. Атакующий с сетевым доступом способен использовать её для выполнения произвольного кода.
Обе проблемы устранены в VMware Cloud Foundation и vSphere Foundation версий 9.1.x (исправление 9.1.0.0300) и 9.0.x (9.0.2.0100), а также в VMware vCenter 8.0 (сборка 8.0 U3k); для линейки Cloud Foundation 5.x предусмотрен асинхронный патч до 8.0 U3k.
Побег из виртуальной машины
Третья критическая уязвимость — CVE-2026-47876 (CVSS 9.3) — это запись за пределами буфера в виртуальном сетевом адаптере VMXNET3 в VMware ESX. Broadcom прямо характеризует её как побег из виртуальной машины: атакующий, уже располагающий локальными административными правами внутри гостевой ВМ с адаптером VMXNET3, может выполнить код на хосте ESX.
Остальные исправления
Помимо трёх критических дефектов, закрыты ещё две проблемы. CVE-2026-41703 (CVSS 7.6) — чтение за пределами буфера в VMware ESX, которое пользователь с правами развёртывания ВМ может спровоцировать для раскрытия информации или отказа в обслуживании; на Workstation и Fusion последствия ограничены лишь утечкой данных. CVE-2026-41709 (CVSS 2.7) — недостаточное журналирование в ESX, позволяющее администратору-злоумышленнику выполнять отдельные операции, не оставляя следов в логах.
Broadcom подчёркивает, что не располагает сведениями об эксплуатации какой-либо из этих уязвимостей в реальных атаках. Тем не менее, учитывая критичность vCenter и ESX для корпоративной инфраструктуры, администраторам стоит не откладывать установку обновлений.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.