fuente: https://thehackernews.com/2026/09/critical-vmware-workstation-and-fusion.html
Broadcom ha publicado actualizaciones de seguridad para dos vulnerabilidades que afectan a VMware Workstation y Fusion, incluyendo un fallo crítico que podría permitir la ejecución de código arbitrario bajo ciertas condiciones.
La vulnerabilidad, identificada como CVE-2026-59346 (puntuación CVSS: 9.3), es una vulnerabilidad de desbordamiento de enteros que un atacante local con privilegios elevados puede explotar para ejecutar código arbitrario.
"Un atacante con privilegios de administrador local en una máquina virtual con el adaptador de red virtual VMXNET3 podría explotar esta vulnerabilidad para ejecutar código en el host", indicó Broadcom en una alerta.
El gigante tecnológico reconoció a @h4urek, @cameudis y Stan S por descubrir la vulnerabilidad.
Broadcom también ha corregido una vulnerabilidad de desbordamiento de búfer basada en pila en HGFS (CVE-2026-59347, puntuación CVSS: 8.1), que puede ser explotada por un atacante con privilegios de administrador local en una máquina virtual para ejecutar código como el proceso VMX de la máquina virtual que se ejecuta en el host.
La empresa de atención médica AdaptHealth ha confirmado que los datos de 4,1 millones de personas quedaron expuestos en un ciberataque descubierto en julio, atr...
Leer artículo →El Centro de Coordinación CERT (CERT/CC) de la Universidad Carnegie Mellon advierte que los auriculares inalámbricos Skullcandy Dime 3 aceptan solicitudes de em...
Leer artículo →Rapid7 Labs descubrió un conjunto de herramientas sigiloso para Linux denominado "ted backdoor". Este se oculta dentro del equilibrador de carga HAPro...
Leer artículo →