fuente: https://thehackernews.com/2026/09/critical-vmware-workstation-and-fusion.html
Broadcom ha publicado actualizaciones de seguridad para dos vulnerabilidades que afectan a VMware Workstation y Fusion, incluyendo un fallo crítico que podría permitir la ejecución de código arbitrario bajo ciertas condiciones.
La vulnerabilidad, identificada como CVE-2026-59346 (puntuación CVSS: 9.3), es una vulnerabilidad de desbordamiento de enteros que un atacante local con privilegios elevados puede explotar para ejecutar código arbitrario.
"Un atacante con privilegios de administrador local en una máquina virtual con el adaptador de red virtual VMXNET3 podría explotar esta vulnerabilidad para ejecutar código en el host", indicó Broadcom en una alerta.
El gigante tecnológico reconoció a @h4urek, @cameudis y Stan S por descubrir la vulnerabilidad.
Broadcom también ha corregido una vulnerabilidad de desbordamiento de búfer basada en pila en HGFS (CVE-2026-59347, puntuación CVSS: 8.1), que puede ser explotada por un atacante con privilegios de administrador local en una máquina virtual para ejecutar código como el proceso VMX de la máquina virtual que se ejecuta en el host.
La NSA, la CISA, el FBI, el Departamento de Energía y la EPA emitieron un aviso conjunto de ciberseguridad el 19 de agosto, advirtiendo que ciberdelincuentes es...
Leer artículo →Red Hat reveló tres vulnerabilidades de alta gravedad en su software Advanced Cluster Management y Multicluster Engine para Kubernetes. La más grave, CVE-2026-7...
Leer artículo →La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) advirtió a las agencias federales que ciberdelincuentes están explotando una vulnerabilidad c...
Leer artículo →