Broadcom закрыла критические VM-escape уязвимости в VMware Workstation и Fusion
Broadcom устранила критические уязвимости в VMware Workstation и Fusion
Broadcom выпустила исправления для двух уязвимостей типа VM-escape в продуктах VMware Workstation и Fusion. Уязвимости позволяют злоумышленнику, находящемуся внутри виртуальной машины, выполнить произвольный код на хостовой системе. Одна из уязвимостей имеет рейтинг «Критическая». Обходных путей для устранения этих проблем не существует.
VMware Workstation и Fusion распределяют сетевой трафик и файлы между системами
VMware Workstation работает на операционных системах Windows и Linux, а VMware Fusion — на macOS. Продукты позволяют пользователям создавать и управлять виртуальными машинами. Уязвимости затрагивают версии 25H2 и 26H1. Исправления доступны в версии 26H1u1.
Уязвимость CVE-2026-59346 позволяет выполнять код на хосте через VMXNET3
Первая уязвимость, CVE-2026-59346, представляет собой переполнение целочисленного типа. Она находится в компоненте VMXNET3 — виртуальном сетевом адаптере, разработанном VMware. Злоумышленник с правами локального администратора внутри виртуальной машины, использующей VMXNET3, может использовать эту уязвимость для выполнения кода на хостовой системе. Исследователи h4urek (secsys lab) и Y² (TrendAI Zero Day Initiative) независимо сообщили об этой проблеме вендору. Уязвимость имеет оценку CVSS 9.3.
Уязвимость CVE-2026-59347 вызывает переполнение буфера в HGFS
Вторая уязвимость, CVE-2026-59347, является переполнением буфера в стеке компонента HGFS (Host-Guest File System). Эта функция позволяет виртуальной машине получать доступ к файлам и каталогам на физическом хосте. Злоумышленник с правами локального администратора в виртуальной машине может использовать эту уязвимость для выполнения кода с привилегиями процесса VMX на хосте. Исследователи Yeonghyeon Choi и Tianchu Chen из Tencent Xuanwu Lab сообщили об этой уязвимости Broadcom. Оценка CVSS для CVE-2026-59347 составляет 8.1.
Обновиться до версии 26H1u1
Broadcom рекомендует немедленно обновиться до версии 26H1u1 для устранения уязвимостей CVE-2026-59346 и CVE-2026-59347. Обновление доступно для VMware Workstation и VMware Fusion. Работающие версии продуктов должны быть обновлены до последней доступной сборки.
Опубликовано в канале 5 сентября, 20:04
Каждый материал сайта выходит в канале в тот же момент.
Источники: Security Affairs · The Hacker News