Zraniteľnosti VMware Workstation a Fusion umožňujú vykonávať kód

Spoločnosť Broadcom opravila v produktoch VMware Workstation a Fusion dve závažné zraniteľnosti umožňujúce útočníkovi s oprávneniami lokálneho administrátora na virtuálnom stroji vykonávať kód na hostiteľskom systéme.

Zraniteľné systémy:

  • VMware Workstation 25H2 a 26H1
  • VMware Fusion 25H2 a 26H1

Opis činnosti:

CVE-2026-59346 (CVSS skóre 9,3)

Kritická zraniteľnosť VMware Workstation a Fusion vyplýva z pretečenia celočíselnej premennej. Útočník s oprávneniami lokálneho administrátora na virtuálnom stroji so sieťovým adaptérom VMXNET3 ju môže zneužiť pre vykonanie kódu na hostiteľskom systéme.

CVE-2026-59347 (CVSS skóre 8,1)

Vysoko závažná zraniteľnosť VMware Workstation a Fusion spojená s pretečením vyrovnávacej pamäte na zásobníku v komponente HGFS. Útočník s oprávneniami lokálneho administrátora na virtuálnom stroji ju môže zneužiť pre vykonanie kódu na hostiteľskom systéme v kontexte procesu VMX.

Možné škody:

  • Vykonanie ľubovoľného kódu

Odporúčania:

Bezodkladná aktualizácia aspoň na verziu 26H1u1.

Odkazy: