Navegación

CVE-2026-59346 (CVSS 9.3): Un fallo de VMware permite ejecutar código en el host.

fuente: https://securityonline.info/vmware-cve-2026-59346-code-execution-host/

Broadcom corrigió dos vulnerabilidades de VMware Workstation y Fusion el 3 de septiembre de 2026. La vulnerabilidad más grave de VMware Workstation, CVE-2026-59346, tiene una puntuación CVSS de 9.3. Un atacante con derechos de administrador dentro de una máquina virtual invitada podría escapar y ejecutar código en el host.

Importancia

Workstation y Fusion ejecutan máquinas virtuales invitadas en ordenadores de escritorio y portátiles. Muchos usuarios las utilizan para ejecutar código no confiable de forma aislada. Por lo tanto, una fuga de la máquina virtual invitada al host rompe esa barrera de seguridad fundamental.

Esta vulnerabilidad de VMware Workstation permite que el malware salga del entorno aislado. Como resultado, una máquina virtual comprometida podría llegar al sistema subyacente. Broadcom califica la alerta como Crítica.

Últimas noticias

11 DE AGOSTO, 2026

Un nuevo ataque de "secuestro de agentes" permite a los hackers secuestrar agentes de IA para ejecutar su código.

Una nueva técnica de ataque mediante agentes de IA, denominada «Ghostjacking», puede engañar a los agentes de codificación para que ejecuten comandos controlado...

Leer artículo
11 DE AGOSTO, 2026

Un malware que simula herramientas de IA ataca a desarrolladores a través de GitHub.

Netskope Threat Labs descubrió una campaña de malware que utiliza herramientas de IA falsas y ataca a desarrolladores a través de repositorios de GitHub infecta...

Leer artículo
11 DE AGOSTO, 2026

Investigadores crearon una empresa emergente de criptomonedas ficticia y contrataron a tres presuntos trabajadores informáticos norcoreanos.

Investigadores de seguridad inventaron una startup de criptomonedas, publicaron ofertas de empleo para desarrolladores y contrataron a tres personas que, según...

Leer artículo