Navegación

Una vulnerabilidad crítica en VMware Workstation y Fusion permite a los administradores de máquinas virtuales ejecutar código del host.

fuente: https://thehackernews.com/2026/09/critical-vmware-workstation-and-fusion.html

Broadcom ha publicado actualizaciones de seguridad para dos vulnerabilidades que afectan a VMware Workstation y Fusion, incluyendo un fallo crítico que podría permitir la ejecución de código arbitrario bajo ciertas condiciones.

La vulnerabilidad, identificada como CVE-2026-59346 (puntuación CVSS: 9.3), es una vulnerabilidad de desbordamiento de enteros que un atacante local con privilegios elevados puede explotar para ejecutar código arbitrario.

"Un atacante con privilegios de administrador local en una máquina virtual con el adaptador de red virtual VMXNET3 podría explotar esta vulnerabilidad para ejecutar código en el host", indicó Broadcom en una alerta.

El gigante tecnológico reconoció a @h4urek, @cameudis y Stan S por descubrir la vulnerabilidad.

Broadcom también ha corregido una vulnerabilidad de desbordamiento de búfer basada en pila en HGFS (CVE-2026-59347, puntuación CVSS: 8.1), que puede ser explotada por un atacante con privilegios de administrador local en una máquina virtual para ejecutar código como el proceso VMX de la máquina virtual que se ejecuta en el host.

Últimas noticias

11 DE AGOSTO, 2026

Hackers vinculados a China despliegan el nuevo ransomware StormEncryptor, probablemente a través de una vulnerabilidad en N-central.

Microsoft ha revelado que Storm-1175, un grupo de ciberdelincuentes vinculado a China con fines lucrativos, ha desplegado una variante de ransomware hasta ahora...

Leer artículo
11 DE AGOSTO, 2026

CVE-2026-43074: El kernel de Linux aprovecha una vulnerabilidad de uso después de la liberación de memoria (Use-After Free) mediante eventpoll.

Una vulnerabilidad en el kernel de Linux permite que un usuario local obtenga acceso de administrador. Identificada como CVE-2026-43074, tiene una puntuación de...

Leer artículo
11 DE AGOSTO, 2026

Una vulnerabilidad de escalada de privilegios en Red Hat ACM permite a los atacantes obtener acceso completo de administrador del clúster.

Red Hat ha revelado una vulnerabilidad crítica de escalada de privilegios, identificada como CVE-2026-10090, que afecta al controlador de suscripción de aplicac...

Leer artículo