Zraniteľnosti VMware Workstation a Fusion umožňujú vykonávať kód
Spoločnosť Broadcom opravila v produktoch VMware Workstation a Fusion dve závažné zraniteľnosti umožňujúce útočníkovi s oprávneniami lokálneho administrátora na virtuálnom stroji vykonávať kód na hostiteľskom systéme.
Zraniteľné systémy:
- VMware Workstation 25H2 a 26H1
- VMware Fusion 25H2 a 26H1
Opis činnosti:
CVE-2026-59346 (CVSS skóre 9,3)
Kritická zraniteľnosť VMware Workstation a Fusion vyplýva z pretečenia celočíselnej premennej. Útočník s oprávneniami lokálneho administrátora na virtuálnom stroji so sieťovým adaptérom VMXNET3 ju môže zneužiť pre vykonanie kódu na hostiteľskom systéme.
CVE-2026-59347 (CVSS skóre 8,1)
Vysoko závažná zraniteľnosť VMware Workstation a Fusion spojená s pretečením vyrovnávacej pamäte na zásobníku v komponente HGFS. Útočník s oprávneniami lokálneho administrátora na virtuálnom stroji ju môže zneužiť pre vykonanie kódu na hostiteľskom systéme v kontexte procesu VMX.
Možné škody:
- Vykonanie ľubovoľného kódu
Odporúčania:
Bezodkladná aktualizácia aspoň na verziu 26H1u1.
Odkazy: