Broadcom heeft vijf kwetsbaarheden in diverse VMware-producten verholpen, waarvan drie een kritieke classificatie hebben gekregen. De getroffen producten zijn onder andere VMware ESX, VMware vCenter, VMware Workstation, VMware Fusion, VMware Cloud Foundation, VMware vSphere Foundation, VMware Telco Cloud Platform en VMware Telco Cloud Infrastructure.
De kwetsbaarheid CVE-206-59309 betreft de VMware Directory Service en kan een kwaadwillende aanvaller in staat stellen om authenticatie te omzeilen bij toegang tot vCenter. CVE-2026-47876 is een out-of-bounds write-kwetsbaarheid in de VMXNET3 virtuele netwerkadapter van ESXi, waarmee code uitgevoerd kan worden op de host. Deze kwetsbaarheid treft niet de niet-VMXNET3 adapters. Daarnaast kan CVE-2026-59310 in de Syslog-server van VMware vCenter misbruik door een aanvaller met netwerktoegang mogelijk maken om willekeurige code uit te voeren.
De vierde kwetsbaarheid, CVE-2026-41703, is hoog gewaardeerd en betreft meerdere problemen in VMware ESX, vCenter, Workstation en Fusion. Een aanvaller met rechten om virtuele machines te implementeren kan een out-of-bounds read veroorzaken, wat kan leiden tot informatielekken of een denial-of-service (DoS) in het hostproces. Tot slot is er CVE-2026-41709, die onvoldoende logging in VMware ESX betreft, waardoor een kwaadwillende beheerder mogelijk onopgemerkt acties kan uitvoeren.
De patches voor deze kwetsbaarheden zijn beschikbaar gesteld in Broadcom’s VMSA-2026-0006 security advisory.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *