Tres vulnerabilidades críticas en VMware ponen en riesgo la seguridad
Publicado el
Vulnerabilidades Críticas en VMware
Broadcom ha publicado actualizaciones de seguridad para abordar varias vulnerabilidades que afectan a productos como VMware ESX, vCenter, Workstation y Fusion. Entre ellas, tres han sido clasificadas como críticas.
La primera vulnerabilidad crítica, CVE-2026-59309 (con una puntuación CVSS de 9.8), se trata de una evasión de autenticación en VMware vCenter. Un actor malicioso con acceso a la red de vCenter podría explotar este problema para eludir la autenticación y obtener acceso no autorizado al sistema.
La segunda vulnerabilidad crítica es un problema de traversal de directorios en vCenter (CVE-2026-59310, CVSS 9.8). Este fallo permite a un atacante con acceso a la red ejecutar código arbitrario. Ambas vulnerabilidades han sido corregidas en las siguientes versiones: - VMware Cloud Foundation, VMware vSphere Foundation versiones 9.1.x.x (Arreglado en 9.1.0.0300) - VMware Cloud Foundation, VMware vSphere Foundation versiones 9.0.x.x (Arreglado en 9.0.2.0100) - VMware vCenter versión 8.0 (Arreglado en 8.0 U3k) - VMware Cloud Foundation versiones 5.x (parche asíncrono a 8.0 U3k)
Además, Broadcom ha abordado otras tres vulnerabilidades adicionales: - CVE-2026-47876 (CVSS 9.3): Se trata de una vulnerabilidad de escritura fuera de límites en el adaptador de red virtual VMXNET3 de VMware ESX. Un actor malicioso con privilegios administrativos locales en una máquina virtual puede aprovechar esta brecha para ejecutar código en el host. (Arreglado en las versiones ESXi-9.1.0.0200-25557999 y ESXi-9.0.2.0100-25595025)
- CVE-2026-41703 (CVSS 7.6): Vulnerabilidad de lectura fuera de límites en VMware ESX que puede ser desencadenada por un actor malicioso con privilegios para desplegar máquinas virtuales. Esto podría llevar a la divulgación de información o a una condición de denegación de servicio (DoS). En VMware Workstation y Fusion, el impacto se limita a la divulgación de información. (Arreglado en las versiones ESXi-9.1.0.0-25370933 y ESXi-9.0.2.0100-25595025)
- CVE-2026-41709 (CVSS 2.7): Vulnerabilidad de registro insuficiente en VMware ESX que un administrador malicioso puede explotar para realizar ciertas operaciones que no quedan registradas. (Arreglado en las versiones ESXi-9.1.0.0-25370933 y ESXi-9.0.2.0100-25595025)
Broadcom ha declarado que no hay evidencia de que estas vulnerabilidades hayan sido explotadas en la naturaleza. La compañía también ha señalado que CVE-2026-47876 se considera un escape de máquina virtual. Un atacante con privilegios administrativos locales dentro de una máquina virtual que usa el adaptador de red VMXNET3 puede ejecutar código en el host ESX.
Se aconseja a los usuarios de VMware que apliquen las actualizaciones de seguridad a la mayor brevedad posible para proteger sus sistemas de posibles ataques.