Navegación

CVE-2026-59346 (CVSS 9.3): Un fallo de VMware permite ejecutar código en el host.

fuente: https://securityonline.info/vmware-cve-2026-59346-code-execution-host/

Broadcom corrigió dos vulnerabilidades de VMware Workstation y Fusion el 3 de septiembre de 2026. La vulnerabilidad más grave de VMware Workstation, CVE-2026-59346, tiene una puntuación CVSS de 9.3. Un atacante con derechos de administrador dentro de una máquina virtual invitada podría escapar y ejecutar código en el host.

Importancia

Workstation y Fusion ejecutan máquinas virtuales invitadas en ordenadores de escritorio y portátiles. Muchos usuarios las utilizan para ejecutar código no confiable de forma aislada. Por lo tanto, una fuga de la máquina virtual invitada al host rompe esa barrera de seguridad fundamental.

Esta vulnerabilidad de VMware Workstation permite que el malware salga del entorno aislado. Como resultado, una máquina virtual comprometida podría llegar al sistema subyacente. Broadcom califica la alerta como Crítica.

Últimas noticias

31 DE AGOSTO, 2026

CVE-2026-81578 y CVE-2026-82078: Explotación de vulnerabilidades de día cero en PaperCut, prueba de concepto pública.

Una vulnerabilidad de PaperCut está siendo atacada activamente. La vulnerabilidad de día cero consiste en una cadena de exploits, identificada como CVE-2026-815...

Leer artículo
31 DE AGOSTO, 2026

Una guía práctica en constante evolución para proteger un servidor Linux.

El objetivo de esta guía es enseñarte a proteger un servidor Linux. Hay muchas maneras de proteger un servidor Linux, y esta guía intentará abarcar la mayor can...

Leer artículo
31 DE AGOSTO, 2026

Los hackers roban las sesiones de inicio de sesión de Claude con malware de robo de información para secuestrar cuentas.

La plataforma de IA Claude de Anthropic se ha convertido en un objetivo frecuente para los ciberdelincuentes. Se han confirmado dos cadenas de ataque distintas...

Leer artículo