Broadcom opravil tři kritické chyby ve VMware umožňující útěk z virtuálního stroje
Aktualizace pro vCenter, ESX, Workstation a Fusion odstraňuje pět zranitelností, tři z nich s nejvyšším hodnocením závažnosti. Zasaženy jsou i produkty postavené na vCenteru nebo ESX, včetně VMware Cloud Foundation a telekomunikačních platforem Broadcomu.
Broadcom vydal bezpečnostní aktualizace pro VMware vCenter, ESX, Workstation a Fusion, které opravují pět zranitelností. Postiženy jsou i produkty vycházející z vCenteru nebo ESX – VMware Cloud Foundation, vSphere Foundation a telekomunikační platformy Telco Cloud Platform a Telco Cloud Infrastructure. Broadcom doporučuje organizacím provozujícím starší verze, než jaké advisory uvádí jako opravené, počítat s tím, že jsou zranitelné, a jednat bez odkladu.
Dvě z kritických zranitelností se týkají vCenteru. CVE-2026-59309 s CVSS skóre 9,8 umožňuje neověřenému útočníkovi se síťovým přístupem k vCenteru obejít autentizaci ve VMware Directory Service a získat neoprávněný přístup k systému. CVE-2026-59310, rovněž se skóre 9,8, je zranitelnost typu directory traversal v syslog serveru vCenteru, kterou může neověřený útočník se síťovým přístupem zneužít ke spuštění libovolného kódu.
Třetí kritickou chybou je CVE-2026-47876 se skóre 9,3, out-of-bounds zápis ve virtuálním síťovém adaptéru VMXNET3. Útočník s administrátorskými oprávněními uvnitř virtuálního stroje, který tento adaptér používá, jejím zneužitím spustí kód přímo na hostitelském ESX a unikne tak z virtuálního stroje na fyzický hypervizor. Virtuální stroje s jiným typem síťového adaptéru zasaženy nejsou.

Zbylé dvě zranitelnosti mají nižší závažnost. CVE-2026-41703, out-of-bounds čtení v ESX, Workstation a Fusion, umožňuje útočníkovi s oprávněním nasazovat virtuální stroje únik informací nebo vyvolání odepření služby v procesu hostitele – na ESX je hodnocena skóre 7,6, na Workstation a Fusion, kde je dopad omezen jen na únik informací, skóre 2,7. CVE-2026-41709 je nedostatečné logování, které umožňuje zákeřnému administrátorovi ESX provádět určité operace bez záznamu, rovněž se skóre 2,7.
Opravy pro vCenter jsou ve verzích 9.1.0.0300, 9.0.2.0100 a 8.0 Update 3k, pro ESX ve verzích ESXi 9.1.0.0200, ESXi 9.0.2.0100 a ESXi 8.0 Update 3k. Uživatelé Workstation a Fusion na řadě 25H2 musí kvůli opravě CVE-2026-41703 přejít na řadu 26H1. Pro VMware Cloud Foundation a zasažené telekomunikační produkty Broadcom v advisory uvádí samostatné pokyny k záplatování.
Zranitelnosti tohoto typu jsou obzvlášť citlivé v prostředí sdílené virtualizace, kde na jednom fyzickém serveru běží virtuální stroje více zákazníků nebo oddělení. Únik z virtuálního stroje na hostitele boří základní bezpečnostní předpoklad izolace mezi jednotlivými stroji – útočník, který ovládne jediný, byť nevýznamný virtuální stroj, se v takovém scénáři může dostat k datům a provozu všech ostatních strojů na stejném hostiteli. Kombinace s obejitím autentizace ve vCenteru navíc znamená, že útočník nemusí mít k dispozici žádné platné přihlašovací údaje – stačí síťová dostupnost spravovacího rozhraní, což u řady nasazení, zejména těch spravovaných externě nebo přes VPN se širokým rozsahem přístupu, nebývá výjimkou.
Další články

Italská pokuta za prodej kontaktů profesionálů, zrušená pokuta Amazonu ve Španělsku a rakouské tajné nahrávání pohovorů: výběr rozhodnutí z GDPRhub

Nové zranitelnosti v katalogu CISA KEV – vydání 32b

