Broadcom устранила пять уязвимостей в своей линейке продуктов VMware, три из которых получили рейтинг «критический». Затронутые продукты: VMware ESX, VMware vCenter, VMware Workstation, VMware Fusion, VMware Cloud Foundation, VMware vSphere Foundation, VMware Telco Cloud Platform и VMware Telco Cloud Infrastructure.
CVE-206-59309 затрагивает службу каталогов VMware. По данным Broadcom, эта уязвимость может позволить злоумышленнику обойти аутентификацию при доступе к vCenter.
Следующая уязвимость, CVE-2026-47876, представляет собой проблему записи за пределами выделенной памяти в виртуальном сетевом адаптере VMXNET3 в ESXi, что может позволить злоумышленникам выполнить код на хосте. Это не затрагивает виртуальные адаптеры, отличные от VMXNET3.
CVE-2026-59310 затрагивает сервер Syslog в VMware vCenter, который злоумышленник, имеющий сетевой доступ, может использовать для выполнения произвольного кода.
Четвертая проблема, CVE-2026-41703, оценена как высокая, а не критическая, и касается множества уязвимостей в VMware ESX, vCenter, Workstation и Fusion. Злоумышленник с привилегиями развертывания виртуальных машин может вызвать чтение за пределами буфера, что потенциально может привести к раскрытию информации или отказу в обслуживании (DoS) в процессе хоста.
Последняя и наименее критичная уязвимость — CVE-2026-41709: VMware ESX имеет недостаточные возможности журналирования, что потенциально позволяет злоумышленнику-администратору совершать действия без обнаружения.
Исправления для всех этих уязвимостей можно найти в бюллетене безопасности Broadcom VMSA-2026-0006.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Maxwell Cooter




