Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Grave vulnerabilidad en VMware Workstation y Fusion permite ejecutar código en el host a administradores de VM


Broadcom lanzó actualizaciones de seguridad para VMware Workstation y Fusion para corregir dos fallos críticos que permiten la ejecución de código arbitrario en el equipo anfitrión. Un atacante con privilegios administrativos locales en una máquina virtual podría explotar estas vulnerabilidades de desbordamiento. Se recomienda actualizar a las versiones 26H1u1, ya que no existen soluciones alternativas.







Broadcom ha lanzado actualizaciones de seguridad para dos fallos de seguridad que afectan a VMware Workstation y Fusion, incluyendo un error crítico que podría resultar en la ejecución de código arbitrario bajo ciertas condiciones.

La vulnerabilidad, rastreada como CVE-2026-59346 (puntuación CVSS: 9.3), es una vulnerabilidad de desbordamiento de enteros que un atacante local con privilegios elevados puede explotar para ejecutar código arbitrario.

"Un actor malicioso con privilegios administrativos locales en una máquina virtual con adaptador de red virtual VMXNET3 puede explotar este problema para ejecutar código en el host", afirmó Broadcom en una alerta.

El gigante tecnológico dio crédito a @h4urek, @cameudis y Stan S por descubrir el problema.

También ha sido parcheada por Broadcom una vulnerabilidad de desbordamiento de búfer basado en la pila en HGFS (CVE-2026-59347, puntuación CVSS: 8.1), que puede ser explotada por un actor malintencionado con privilegios administrativos locales en una máquina virtual para ejecutar código como el proceso VMX de la máquina virtual que se ejecuta en el host.

Yeonghyeon Choi y Tianchu Chen de Tencent Xuanwu Lab han sido reconocidos por informar sobre el fallo.

En ambos casos, la explotación exitosa depende de que el atacante ya posea privilegios administrativos locales, aunque cabe destacar que estos pueden obtenerse mediante un compromiso separado a través de phishing o explotando configuraciones de usuario débiles.

Las dos vulnerabilidades afectan a las versiones 25H2 y 26H1 de VMware Workstation y VMware Fusion. Broadcom señaló que no existen soluciones alternativas para abordar las dos vulnerabilidades, añadiendo que han sido parcheadas en VMware Workstation 26H1u1 y VMware Fusion 26H1u1.

Aunque no hay pruebas de que los fallos de seguridad hayan sido explotados en el entorno real, las vulnerabilidades en los productos de VMware han sido un imán para los ataques.

Tan recientemente como el mes pasado, se observó que actores de amenazas estaban explotando activamente dos deficiencias en VMware vCenter, concretamente CVE-2026-59309 y CVE-2026-59310, sospechando que esta última ha sido convertida en arma por un actor de amenaza persistente avanzada (APT) vinculado a China.

La actividad, que comenzó cinco días naturales después de la divulgación pública del fallo, se estima que ha vulnerado 361 direcciones IP de víctimas únicas en 47 países. La mayoría de las infecciones se concentraron en Alemania (55), EE. UU. (41), Turquía (38), Irán (26) y Francia (25).

Fuente:
THN

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.