[TLP:CLEAR] VMWare opravuje 5 zraniteľností
Broadcom opravujuje päť zraniteľností v produktoch VMware ESX, vCenter, Workstation, Fusion, vSphere Foundation, Cloud Foundation, Telco Cloud Platform a Telco Cloud Infrastructure, z ktorých tri sú kritické a jedna závažná. Ďalšia, menej závažná zraniteľnosť (CVE-2026-41709), bola taktiež opravená a jej podrobnosti sú dostupné na [1]. Nižšie sú uvedené 4 závažnejšie zraniteľnosti. Opravené verzie: [1] VMware vCenter - 8.0 U3k, 9.0.2.0100, 9.1.0.0300 VMware ESX - 8.0 U3k, 9.0.2.0100, 9.1.0.0200 VMware vSphere Foundation - 9.0.2.0100, 9.1.0.0300, VMware Workstation - 26H1 VMware Fusion - 26H1 VMware Cloud Foundation - 5.2.4 s aplikovaným patchom, 9.0.2.0100, 9.1.0.0300 VMware Telco Cloud Platform - KB449886 [2] VMware Telco Cloud Infrastructure - KB449886 [2]
Neautentizovanému vzdialenému útočníkovi s prístupom k vCenter je umožnené obísť autentizáciu ve VMware Directory Service a získať neoprávnený prístup k systému. [1]
Zraniteľnosť sa nachádza v produktoch:
- VMware vCenter vo verziách >=8.0 AND <8.0 U3k
- VMware vSphere Foundation vo verziách (>=9.0 AND <9.0.2.0100) OR (>=9.1 AND <9.1.0.0200)
- VMware Cloud Foundation vo verziách (>=5.0 AND <=5.2) OR (>=9.0 AND <9.0.2.0100) OR (>=9.1 AND <9.1.0.0300)
- VMware Telco Cloud Platform vo verziách (==3.0) OR (==4.0) OR (>=5.0 AND <=5.0.2) OR (==5.1)
- VMware Telco Cloud Infrastructure vo verziách ==3.0
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
Neautentizovanému vzdialenému útočníkovi s prístupom k vCenter je prostredníctvom directory traversal v serveri Syslog umožnené spustiť ľubovoľný kód. [1]
Zraniteľnosť sa nachádza v produktoch:
- VMware vCenter vo verziách >=8.0 AND <8.0 U3k
- VMware vSphere Foundation vo verziách (>=9.0 AND <9.0.2.0100) OR (>=9.1 AND <9.1.0.0300)
- VMware Cloud Foundation vo verziách (>=5.0 AND <=5.2) OR (>=9.0 AND <9.0.2.0100) OR (>=9.1 AND <9.1.0.0300)
- VMware Telco Cloud Platform vo verziách (==3.0) OR (==4.0) OR (>=5.0 AND <=5.0.2) OR (==5.1)
- VMware Telco Cloud Infrastructure vo verziách ==3.0
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
Lokálnemu útočníkovi bez oprávnení na hostiteľskom ESX, ktorý je administrátorom virtuálneho stroja s adaptérom VMXNET3, je umožnené zapisovať mimo hraníc poľa a spustiť kód na hostiteľskom ESX – ide o únik z VM. [1]
Zraniteľnosť sa nachádza v produktoch:
- VMware ESX vo verziách >=8.0 AND <8.0 U3k-25595708
- VMware vSphere Foundation vo verziách (>=9.0 AND <9.0.2.0100-25595025) OR (>=9.1 AND <9.1.0.0200-25557999)
- VMware Cloud Foundation vo verziách (>=9.0 AND <9.0.2.0100-25595025) OR (>=9.1 AND <9.1.0.0200-25557999)
- VMware Telco Cloud Platform vo verziách (>=5.0 AND <=5.0.2) OR (==5.1)
CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Viac informácií:
Autentizovanému vzdialenému útočníkovi s oprávneniami na nasadenie VM je umožnené spôsobiť čítanie mimo hraníc pamäte vedúce k úniku informácií alebo DoS hostiteľského procesu. [1]
Zraniteľnosť sa nachádza v produktoch:
- VMware ESX vo verziách >=8.0 AND <8.0 U3i
- VMware vSphere Foundation vo verziách (>=9.0 AND <9.0.2.0100-25595025) OR (>=9.1 AND <9.1.0.0200-25557999)
- VMware Cloud Foundation vo verziách (>=5.0 AND <5.2.3) OR (>=9.0 AND <9.0.2.0100-25595025) OR (>=9.1 AND <9.1.0.0200-25557999)
- VMware Telco Cloud Platform vo verziách (>=5.0 AND <=5.0.2) OR (==5.1)
- VMware Workstation vo verziách ==25H2
- VMware Fusion vo verziách ==25H2
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:L
Viac informácií:
Odkazy
Za CESNET-CERTS Jakub Maloštík dňa 31. 7. 2026.