NOWOŚĆ! Szkolenie AI w pracy admina

Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!

 

VMware łata poważne błędy w Workstation i Fusion. Można wyskoczyć z maszyny wirtualnej i wykonać kod na hoście

17 września 2026, 03:53 | W biegu | 0 komentarzy

Broadcom poinformował o załataniu dwóch poważnych błędów w popularnych produktach VMware Workstation oraz VMware Fusion. W określonych warunkach ich wykorzystanie mogło doprowadzić do ucieczki z maszyny wirtualnej oraz wykonanie kodu bezpośrednio na hoście.

TLDR:

  • Broadcom wydał poprawki naprawiające poważne błędy w VMware Workstation i VMware Fusion.
  • Atakujący posiadający uprawnienia lokalnego administratora może uciec z maszyny wirtualnej i wykonać kod bezpośrednio na hoście.
  • Podatności wynikają z błędów typu integer overflow oraz buffer overflow.
  • Zalecamy aktualizację oprogramowania do wersji 26H1u1.

Podatności otrzymały identyfikatory CVE-2026-59346 (CVSS 9.3) oraz CVE-2026-59347 (CVSS 8.1).

Pierwsza z nich to błąd typu integer overflow. Dysponując uprawnieniami lokalnego administratora na maszynie wirtualnej wyposażonej w adapter sieciowy VMXNET3, można było przejąć kontrolę nad hostem. Słowa podziękowania należą się polskiemu badaczowi @h4urek, który wraz z @cameudis oraz Stanem S (z Trend Micro ZDI) odkrył podatność i zgłosił ją producentowi.

Drugi błąd związany jest z przepełnieniem bufora na stosie (stack-based buffer overflow) w usłudze HGFS (Host-Guest File System) odpowiedzialnej za współdzielenie folderów między maszyną wirtualną a hostem. Podobnie jak w przypadku pierwszej luki, atakujący z uprawnieniami lokalnego administratora może wykonać dowolny kod w kontekście procesu VMX danej maszyny. 

Zgodnie z deklaracją producenta nie istnieją żadne tymczasowe sposoby na obejście problemu (workarounds). Jedynym skutecznym rozwiązaniem jest aktualizacja oprogramowania do wersji 26H1u1. 

VMware Workstation, Fusion – CVE. Źródło: support.broadcom.com

Biorąc pod uwagę fakt, że rozwiązania VMware często stają się celem ataku grup APT, a zdobycie uprawnień lokalnego administratora nie jest barierą nie do przełamania (np. na skutek socjotechniki), nie należy zbytnio czekać z instalacją poprawek.

Źródło: support.broadcom.com 

~_secmike

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

Odpowiedz