Navegación

CVE-2026-59346 (CVSS 9.3): Un fallo de VMware permite ejecutar código en el host.

fuente: https://securityonline.info/vmware-cve-2026-59346-code-execution-host/

Broadcom corrigió dos vulnerabilidades de VMware Workstation y Fusion el 3 de septiembre de 2026. La vulnerabilidad más grave de VMware Workstation, CVE-2026-59346, tiene una puntuación CVSS de 9.3. Un atacante con derechos de administrador dentro de una máquina virtual invitada podría escapar y ejecutar código en el host.

Importancia

Workstation y Fusion ejecutan máquinas virtuales invitadas en ordenadores de escritorio y portátiles. Muchos usuarios las utilizan para ejecutar código no confiable de forma aislada. Por lo tanto, una fuga de la máquina virtual invitada al host rompe esa barrera de seguridad fundamental.

Esta vulnerabilidad de VMware Workstation permite que el malware salga del entorno aislado. Como resultado, una máquina virtual comprometida podría llegar al sistema subyacente. Broadcom califica la alerta como Crítica.

Últimas noticias

06 DE AGOSTO, 2026

El ataque de ransomware HostDzire provoca la pérdida total de datos.

Ataque de ransomware borra datos de usuarios Al utilizar infraestructura de servidor virtual privado (VPS), realizar copias de seguridad periódicas de los datos...

Leer artículo
06 DE AGOSTO, 2026

Proxmox VE lanza oficialmente la compatibilidad con la arquitectura Arm64.

La reconocida plataforma de virtualización Proxmox VE ha lanzado oficialmente su edición Arm64, marcando la primera vez que PVE se expande más allá de la arquit...

Leer artículo
06 DE AGOSTO, 2026

Cisco ha corregido múltiples vulnerabilidades críticas en Catalyst SD-WAN: actualice ahora.

Cisco ha lanzado actualizaciones de seguridad para su software Catalyst SD-WAN tras una revisión interna que reveló múltiples vulnerabilidades críticas que afec...

Leer artículo