Navegación

Una vulnerabilidad crítica en VMware Workstation y Fusion permite a los administradores de máquinas virtuales ejecutar código del host.

fuente: https://thehackernews.com/2026/09/critical-vmware-workstation-and-fusion.html

Broadcom ha publicado actualizaciones de seguridad para dos vulnerabilidades que afectan a VMware Workstation y Fusion, incluyendo un fallo crítico que podría permitir la ejecución de código arbitrario bajo ciertas condiciones.

La vulnerabilidad, identificada como CVE-2026-59346 (puntuación CVSS: 9.3), es una vulnerabilidad de desbordamiento de enteros que un atacante local con privilegios elevados puede explotar para ejecutar código arbitrario.

"Un atacante con privilegios de administrador local en una máquina virtual con el adaptador de red virtual VMXNET3 podría explotar esta vulnerabilidad para ejecutar código en el host", indicó Broadcom en una alerta.

El gigante tecnológico reconoció a @h4urek, @cameudis y Stan S por descubrir la vulnerabilidad.

Broadcom también ha corregido una vulnerabilidad de desbordamiento de búfer basada en pila en HGFS (CVE-2026-59347, puntuación CVSS: 8.1), que puede ser explotada por un atacante con privilegios de administrador local en una máquina virtual para ejecutar código como el proceso VMX de la máquina virtual que se ejecuta en el host.

Últimas noticias

15 DE JULIO, 2026

Una vulnerabilidad en Claude para Chrome permite a los atacantes leer datos de Gmail, Documentos y Calendario.

La extensión Claude para Chrome de Anthropic tiene dos fallos sin parchear que permiten a los atacantes leer los datos de Gmail, Google Docs y Calendar de la ví...

Leer artículo
15 DE JULIO, 2026

Una vulnerabilidad de día cero en Windows BitLocker permite a los hackers eludir la función de seguridad.

Una vulnerabilidad de día cero en Windows BitLocker, recientemente descubierta e identificada como CVE-2026-50661, expone los dispositivos cifrados a ataques fí...

Leer artículo
15 DE JULIO, 2026

Cinco versiones maliciosas de cuatro paquetes npm de AsyncAPI incluían un cargador de botnet de varias etapas.

Contaban con certificados de procedencia válidos, y el malware se ejecutaba cuando se cargaban los módulos afectados, no en el momento de la instalación.

Leer artículo