Navegación

CVE-2026-59346 (CVSS 9.3): Un fallo de VMware permite ejecutar código en el host.

fuente: https://securityonline.info/vmware-cve-2026-59346-code-execution-host/

Broadcom corrigió dos vulnerabilidades de VMware Workstation y Fusion el 3 de septiembre de 2026. La vulnerabilidad más grave de VMware Workstation, CVE-2026-59346, tiene una puntuación CVSS de 9.3. Un atacante con derechos de administrador dentro de una máquina virtual invitada podría escapar y ejecutar código en el host.

Importancia

Workstation y Fusion ejecutan máquinas virtuales invitadas en ordenadores de escritorio y portátiles. Muchos usuarios las utilizan para ejecutar código no confiable de forma aislada. Por lo tanto, una fuga de la máquina virtual invitada al host rompe esa barrera de seguridad fundamental.

Esta vulnerabilidad de VMware Workstation permite que el malware salga del entorno aislado. Como resultado, una máquina virtual comprometida podría llegar al sistema subyacente. Broadcom califica la alerta como Crítica.

Últimas noticias

27 DE AGOSTO, 2026

uBlock Origin v1.74.0 es la versión final para Chrome antes de que Google la elimine de su lista de productos.

El desarrollador de la popular extensión de bloqueo de anuncios uBlock Origin publicó recientemente la versión 1.74.0 para Google Chrome en la página web del pr...

Leer artículo
27 DE AGOSTO, 2026

El FBI desmantela la infraestructura QTFY vinculada a China utilizada para robar datos de organizaciones estadounidenses.

El Departamento de Justicia de Estados Unidos (DoJ) anunció el miércoles la desarticulación de dos plataformas de piratería informática, QScan y QTRouter, opera...

Leer artículo
27 DE AGOSTO, 2026

Boston Scientific afirma que el ciberataque interrumpió sus operaciones a nivel mundial.

La empresa de tecnología médica Boston Scientific ha sido víctima de un ciberataque que interrumpió algunos de sus sistemas informáticos, causando problemas ope...

Leer artículo