Tres fallos críticos de VMware permiten eludir la autenticación, ejecutar código y escapar de la máquina virtual ~ Segu-Info

Broadcom
ha publicado actualizaciones
de seguridad para solucionar múltiples vulnerabilidades que afectan a VMware
ESX, vCenter, Workstation y Fusion, tres de las cuales han sido catalogadas
como críticas.

La primera de las tres vulnerabilidades críticas es CVE-2026-59309 (CVSS:
9.8), descrita como una vulnerabilidad de omisión de autenticación en VMware
vCenter.

«Un atacante con acceso a la red de vCenter podría explotar esta
vulnerabilidad para eludir la autenticación y obtener acceso no autorizado
al sistema»
, declaró Broadcom.

La segunda vulnerabilidad crítica es una vulnerabilidad de recorrido de
directorios en vCenter (CVE-2026-59310, CVSS: 9.8) que un atacante con acceso
a la red podría explotar para ejecutar código arbitrario. Ambas
vulnerabilidades se han corregido en las siguientes versiones:

  • VMware Cloud Foundation, VMware vSphere Foundation versiones 9.1.x.x
    (Corregido en 9.1.0.0300)
  • VMware Cloud Foundation, VMware vSphere Foundation versiones 9.0.x.x
    (Corregido en 9.0.2.0100)
  • VMware vCenter versión 8.0 (Corregido en 8.0 U3k)
  • VMware Cloud Foundation versiones 5.x (Parche asíncrono para 8.0 U3k)

Broadcom también ha corregido otras tres vulnerabilidades:

  • CVE-2026-47876 (CVSS: 9.3): Una vulnerabilidad de escritura fuera de límites
    en el adaptador de red virtual VMXNET3 de VMware ESX que un atacante con
    privilegios de administrador local en una máquina virtual puede explotar
    para ejecutar código en el host. Corregido en las versiones
    ESXi-9.1.0.0200-25557999 y ESXi-9.0.2.0100-25595025 de VMware Cloud
    Foundation y VMware vSphere Foundation, y en VMware ESX ESXi80U3k-25595708.
  • CVE-2026-41703 (CVSS: 7.6) – Vulnerabilidad de lectura fuera de límites en
    VMware ESX que un atacante con privilegios de implementación de máquinas
    virtuales podría activar, lo que podría provocar la divulgación de
    información o una denegación de servicio (DoS). En VMware Workstation y
    Fusion, el impacto se limita a la divulgación de información. Corregido en
    VMware Cloud Foundation y VMware vSphere Foundation versiones
    ESXi-9.1.0.0-25370933 y ESXi-9.0.2.0100-25595025, VMware ESX
    ESXi80U3i-25205845, VMware Workstation 26H1, VMware Fusion 26H1 y VMware
    Cloud Foundation 5.2.3.
  • CVE-2026-41709 (CVSS: 2.7) – Una vulnerabilidad de registro insuficiente en
    VMware ESX que un administrador malintencionado puede explotar para realizar
    ciertas operaciones sin que queden registradas. Corregido en las versiones
    ESXi-9.1.0.0-25370933 y ESXi-9.0.2.0100-25595025 de VMware Cloud Foundation
    y VMware vSphere Foundation, y en VMware ESX ESXi80U3j-25429389.

Broadcom señaló que no ha encontrado evidencia que sugiera que alguna de
estas vulnerabilidades haya sido explotada.

El gigante tecnológico también describió la vulnerabilidad CVE-2026-47876 como
una fuga de máquina virtual.
«Un atacante que ya posee privilegios de administrador local dentro de una
máquina virtual que utiliza el adaptador de red virtual VMXNET3 puede
ejecutar código en el host ESX»
, afirmó.

Fuente: THN


Ver fuente

Related Post