Broadcom objavio zakrpe za kritične propuste u VMware okruženjima

Broadcom je objavio bezbednosne zakrpe za VMware ESX, vCenter, Workstation i Fusion. Među ispravljenim propustima tri su kritična: CVE-2026-59309 i CVE-2026-59310 u vCenteru imaju CVSS ocenu 9,8, dok je CVE-2026-47876 u VMXNET3 adapteru ocenjen sa 9,3 i označen kao izlazak iz virtuelne mašine.
Kako deluju propusti u vCenteru
CVE-2026-59309 je propust za zaobilaženje autentifikacije. Napadač sa mrežnim pristupom vCenteru može da ga iskoristi za neovlašćen pristup sistemu, bez prethodne uspešne prijave.
CVE-2026-59310 je directory-traversal ranjivost. Napadač sa mrežnim pristupom može da je iskoristi za izvršavanje proizvoljnog koda. Oba propusta imaju CVSS ocenu 9,8.
Zakrpe za ove dve ranjivosti raspoređene su po sledećim izdanjima:
- VMware Cloud Foundation i VMware vSphere Foundation 9.1.x.x: 9.1.0.0300;
- VMware Cloud Foundation i VMware vSphere Foundation 9.0.x.x: 9.0.2.0100;
- VMware vCenter 8.0: 8.0 U3k;
- VMware Cloud Foundation 5.x: asinhrona zakrpa na 8.0 U3k.
Izlazak iz virtuelne mašine i dodatni propusti
CVE-2026-47876 je upisivanje van granica memorije u adapteru VMXNET3. Napadač sa lokalnim administratorskim pravima u virtuelnoj mašini koja koristi taj adapter može da izvrši kod na ESX hostu. Zakrpe su u izdanjima ESXi-9.1.0.0200-25557999, ESXi-9.0.2.0100-25595025 i ESXi80U3k-25595708.
CVE-2026-41703, sa CVSS ocenom 7,6, predstavlja čitanje van granica memorije. Korisnik sa pravom postavljanja VM-a može izazvati otkrivanje podataka ili uskraćivanje usluge. U Workstationu i Fusionu posledica je ograničena na otkrivanje podataka. Ispravke uključuju Workstation 26H1, Fusion 26H1, Cloud Foundation 5.2.3 i ESXi80U3i-25205845.
CVE-2026-41709, sa ocenom 2,7, odnosi se na nedovoljno beleženje događaja u ESX-u: zlonamerni administrator može obaviti određene operacije bez zapisa. Za granu 8.0 ispravka je ESXi80U3j-25429389.
Prioriteti za poslovna okruženja
Broadcom nije pronašao dokaze da je ijedna od ovih ranjivosti iskorišćena u napadima. Za operativnu sanaciju treba prvo popisati verzije vCentera i ESXi hostova, zatim ih povezati sa navedenim ispravljenim izdanjima i dati prednost dvama mrežno dostupnim vCenter propustima i VM escape ranjivosti.

