Kritické zraniteľnosti VMware vCenter

Spoločnosť Broadcom opravila v produkte VMware vCenter dve kritické zraniteľnosti, z ktorých jedna je aktívne zneužívaná. Zraniteľnosti umožňujú vzdialeným neautentifikovaným útočníkom obchádzať autentifikáciu a traverzovať adresármi s cieľom vykonávania ľubovoľného kódu.

Zraniteľné systémy:

  • VMware Cloud Foundation 5.x, 9.0.x.x a 9.1.x.x
  • VMware vSphere Foundation 9.0.x.x a 9.1.x.x
  • VMware vCenter 8.0
  • VMware Telco Cloud Platform 3.0, 4.x, 5.0.x a 5.1.x
  • VMware Telco Cloud Infrastructure 3.0

Opis činnosti:

CVE-2026-59309 (CVSS skóre 9,8)

Kritická zraniteľnosť VMware vCenter sa nachádza v komponente VMware Directory Service. Vzdialenému neautentifikovanému útočníkovi umožňuje obísť autentifikáciu.

CVE-2026-59310 (CVSS skóre 9,8)

Kritická zraniteľnosť VMware vCenter sa nachádza v komponente Syslog server. Vzdialenému neautentifikovanému útočníkovi umožňuje prechádzať adresármi a vykonávať ľubovoľný kód.

Zraniteľnosť je aktívne zneužívaná. Podľa nemeckej spoločnosti QUIRSO útočníci od 3. augusta 2026 zneužívajú zraniteľnosť na nasadenie škodlivého cron jobu s nástrojom reverse_ssh na zabezpečenie perzistentného prístupu. V rámci odhalených útokov útočníci cielili najmä na systémy v Nemecku, USA, Turecku a Francúzsku.

Možné škody:

  • Vzdialené vykonávanie kódu
  • Obídenie bezpečnostných prvkov

Odporúčania:

Bezodkladná aktualizácia aspoň na verzie:

  • VMware Cloud Foundation Async patch na 8.0 U3k, 9.0.2.0100 alebo 9.1.0.0300
  • VMware vSphere Foundation 9.0.2.0100 alebo 9.1.0.0300
  • VMware vCenter 8.0 U3k alebo 8.0 U2f
  • VMware Telco Cloud Platform KB449886
  • VMware Telco Cloud Infrastructure KB449886

Odkazy: