Broadcom закрыла три критические дыры в VMware ESXi и vCenter
🔥 Broadcom закрыла три критические дыры в VMware ESXi и vCenter
25 июля Broadcom выпустила патчи для пяти уязвимостей, три из которых критические. Главная — CVE-2026-47876 (CVSS 9.3), VM escape через виртуальный адаптер VMXNET3: админские права внутри гостевой ВМ превращаются в выполнение кода на хосте. VMXNET3 используется по умолчанию в огромном числе шаблонов Linux и Windows, так что окно поражения широкое. В vCenter, сердце управления всей инфраструктурой, закрыты сразу две дыры — обход аутентификации CVE-2026-59309 (9.8) и directory traversal с RCE в syslog-сервере CVE-2026-59310 (9.8). Активной эксплуатации пока не видно, но это вопрос нескольких часов с момента публикации.
→ CVE-2026-47876 (9.3) — VM escape ESXi через VMXNET3
→ CVE-2026-59309 (9.8) — обход аутентификации vCenter
→ CVE-2026-59310 (9.8) — RCE в vCenter через Syslog
→ CVE-2026-41703, CVE-2026-41709 (7.6) — DoS/обход логина на ESXi, Workstation, Fusion
Отсутствие публичных эксплойтов прямо сейчас не должно успокаивать: vCenter с открытым наружу портом 443/5480 после такого disclosure находят за первый же скан. А VMXNET3-эскейп — классический риск для любой среды, где виртуалки делят общее железо с критичными сервисами. Ставить патч стоит без очереди изменений.
securityaffairs
#VMware #ESXi #vCenter #VMescape #Broadcom
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.