fuente: https://thehackernews.com/2026/09/critical-vmware-workstation-and-fusion.html
Broadcom ha publicado actualizaciones de seguridad para dos vulnerabilidades que afectan a VMware Workstation y Fusion, incluyendo un fallo crítico que podría permitir la ejecución de código arbitrario bajo ciertas condiciones.
La vulnerabilidad, identificada como CVE-2026-59346 (puntuación CVSS: 9.3), es una vulnerabilidad de desbordamiento de enteros que un atacante local con privilegios elevados puede explotar para ejecutar código arbitrario.
"Un atacante con privilegios de administrador local en una máquina virtual con el adaptador de red virtual VMXNET3 podría explotar esta vulnerabilidad para ejecutar código en el host", indicó Broadcom en una alerta.
El gigante tecnológico reconoció a @h4urek, @cameudis y Stan S por descubrir la vulnerabilidad.
Broadcom también ha corregido una vulnerabilidad de desbordamiento de búfer basada en pila en HGFS (CVE-2026-59347, puntuación CVSS: 8.1), que puede ser explotada por un atacante con privilegios de administrador local en una máquina virtual para ejecutar código como el proceso VMX de la máquina virtual que se ejecuta en el host.
Una alerta emitida por 20 países advierte que el Centro 16 del FSB ruso está pirateando routers vulnerables. El grupo ataca infraestructuras críticas mediante c...
Leer artículo →Apache ha corregido una nueva vulnerabilidad en Apache Log4j, identificada como CVE-2026-49844. Este fallo permite a un atacante manipular la salida de registro...
Leer artículo →Binary Defense rastreó el mismo conjunto de cuatro archivos maliciosos que BLUERABBIT y encontró los mismos servidores de comando. Además, citó al Grupo de Inte...
Leer artículo →