Η Broadcom εξέδωσε την κρίσιμη ειδοποίηση ασφαλείας VMSA-2026-0006, διορθώνοντας πολλαπλές σοβαρές ευπάθειες που επηρεάζουν βασικά προϊόντα της VMware, όπως τα vCenter Server, ESX, Workstation, Fusion, Cloud Foundation και διάφορες εκδόσεις της πλατφόρμας Telco Cloud.
Οι ευπάθειες περιλαμβάνουν παράκαμψη μηχανισμών ταυτοποίησης, εκτέλεση αυθαίρετου κώδικα, διαρροή πληροφοριών και ελλιπή καταγραφή ενεργειών, με βαθμολογίες CVSS έως και 9,8, γεγονός που τις καθιστά εξαιρετικά επικίνδυνες για επιχειρησιακά περιβάλλοντα.
Παράκαμψη ταυτοποίησης στο VMware vCenter
Η σοβαρότερη ευπάθεια, CVE-2026-59309, εντοπίζεται στην υπηρεσία VMware Directory Service του vCenter Server.
Ένας επιτιθέμενος που διαθέτει δικτυακή πρόσβαση στο vCenter μπορεί να παρακάμψει πλήρως τη διαδικασία ταυτοποίησης χωρίς να απαιτούνται διαπιστευτήρια, αποκτώντας μη εξουσιοδοτημένη πρόσβαση στο επίπεδο διαχείρισης της υποδομής.
Η επιτυχής εκμετάλλευση της ευπάθειας μπορεί να οδηγήσει σε πλήρη έλεγχο του περιβάλλοντος εικονικοποίησης, των αποθηκευμένων δεδομένων και των συνδεδεμένων εικονικών μηχανών.
Εκτέλεση κώδικα μέσω directory traversal
Η δεύτερη κρίσιμη ευπάθεια, CVE-2026-59310, αφορά τον Syslog Server του VMware vCenter.
Μέσω τεχνικής directory traversal, ένας απομακρυσμένος επιτιθέμενος με πρόσβαση στο δίκτυο μπορεί να εκτελέσει αυθαίρετο κώδικα στο vCenter, χρησιμοποιώντας τον διακομιστή ως σημείο εισόδου για πλευρική κίνηση (lateral movement) και περαιτέρω παραβίαση του εταιρικού περιβάλλοντος.
Κίνδυνος διαφυγής από εικονική μηχανή
Ιδιαίτερα σοβαρή είναι και η ευπάθεια CVE-2026-47876, η οποία επηρεάζει τον εικονικό προσαρμογέα δικτύου VMXNET3 στο VMware ESX και βαθμολογείται με CVSS 9,3.
Εάν ένας επιτιθέμενος αποκτήσει δικαιώματα διαχειριστή μέσα σε μια εικονική μηχανή που χρησιμοποιεί VMXNET3, μπορεί να προκαλέσει εγγραφή δεδομένων εκτός ορίων μνήμης, οδηγώντας σε εκτέλεση κώδικα απευθείας στον φυσικό ESX host και ουσιαστικά να πραγματοποιήσει διαφυγή από το περιβάλλον της εικονικής μηχανής.
Πρόσθετες ευπάθειες σε ESX, Workstation και Fusion
Η Broadcom διόρθωσε επίσης την ευπάθεια CVE-2026-41703, η οποία προκαλεί ανάγνωση δεδομένων εκτός ορίων μνήμης.
Στο ESX μπορεί να οδηγήσει σε αποκάλυψη πληροφοριών ή άρνηση παροχής υπηρεσίας (DoS), ενώ στα VMware Workstation και Fusion περιορίζεται κυρίως σε διαρροή πληροφοριών μέσω τοπικής εκμετάλλευσης.
Παράλληλα, η ευπάθεια CVE-2026-41709 αφορά ανεπαρκή καταγραφή ενεργειών διαχειριστών στο ESX, επιτρέποντας την εκτέλεση ορισμένων διοικητικών λειτουργιών χωρίς να δημιουργούνται τα αντίστοιχα αρχεία καταγραφής, μειώνοντας σημαντικά τις δυνατότητες ελέγχου και διερεύνησης περιστατικών.
Άμεση εγκατάσταση των ενημερώσεων
Η Broadcom έχει διαθέσει ενημερώσεις ασφαλείας για όλες τις υποστηριζόμενες εκδόσεις των επηρεαζόμενων προϊόντων, συμπεριλαμβανομένων των vCenter 9.1.0.0300, 9.0.2.0100 και 8.0 U3k, καθώς και νέων εκδόσεων για ESXi, VMware Cloud Foundation και τις πλατφόρμες Telco Cloud.
Οι χρήστες των VMware Workstation και Fusion καλούνται επίσης να αναβαθμίσουν από την έκδοση 25H2 στην 26H1, όπου έχει διορθωθεί η σχετική ευπάθεια.
Οι ομάδες κυβερνοασφάλειας θα πρέπει να δώσουν απόλυτη προτεραιότητα στην αναβάθμιση των vCenter Server που είναι προσβάσιμοι από το εταιρικό δίκτυο, καθώς και στην άμεση ενημέρωση των ESX hosts που χρησιμοποιούν προσαρμογείς VMXNET3. Παράλληλα, συνιστάται η επανεξέταση των πολιτικών καταγραφής και ελέγχου μετά την εγκατάσταση των διορθώσεων, ώστε να αποκατασταθεί η πλήρης ορατότητα των διοικητικών ενεργειών.