Broadcom corrige falhas críticas no VMware que podem comprometer servidores
- Cyber Security Brazil
- há 17 horas
- 2 min de leitura

A Broadcom lançou atualizações de segurança para corrigir diversas vulnerabilidades que afetam produtos VMware, incluindo ESX, vCenter, Workstation e Fusion. Entre elas, três falhas foram classificadas como críticas por permitirem desde o desvio do processo de autenticação até a execução remota de código e o comprometimento do host por meio de uma máquina virtual.
A primeira vulnerabilidade crítica, identificada como CVE-2026-59309 (CVSS 9,8), afeta o VMware vCenter e permite que um invasor com acesso à rede contorne o mecanismo de autenticação e obtenha acesso não autorizado ao sistema.
A segunda, CVE-2026-59310 (CVSS 9,8), também no vCenter, é uma falha de directory traversal que pode ser explorada por um invasor com acesso à rede para executar código arbitrário no servidor. As correções já estão disponíveis para o VMware Cloud Foundation, VMware vSphere Foundation e VMware vCenter 8.0, além de um patch assíncrono para ambientes VMware Cloud Foundation 5.x.
Outra vulnerabilidade de alta gravidade corrigida é a CVE-2026-47876 (CVSS 9,3), considerada pela Broadcom uma falha de escape de máquina virtual (VM Escape). O problema está no adaptador de rede virtual VMXNET3 do VMware ESX e permite que um usuário com privilégios administrativos dentro de uma máquina virtual execute código diretamente no host ESX, rompendo o isolamento entre a VM e o hipervisor.
Também foi corrigida a CVE-2026-41703 (CVSS 7,6), uma vulnerabilidade de leitura fora dos limites (out-of-bounds read) que pode ser explorada por usuários com permissão para implantar máquinas virtuais. No ESX, a falha pode resultar em vazamento de informações ou negação de serviço (DoS). Já no VMware Workstation e VMware Fusion, o impacto é limitado à divulgação de informações.
A quinta vulnerabilidade corrigida é a CVE-2026-41709 (CVSS 2,7), uma falha de registro insuficiente de eventos (insufficient logging) no VMware ESX. Segundo a Broadcom, um administrador malicioso poderia realizar determinadas ações sem que elas fossem devidamente registradas nos logs do sistema.
De acordo com a empresa, não há evidências de que qualquer uma dessas vulnerabilidades tenha sido explorada em ataques reais até o momento. Ainda assim, devido ao potencial impacto das falhas, especialmente aquelas que permitem bypass de autenticação, execução remota de código e escape de máquina virtual, a recomendação é que administradores atualizem os ambientes VMware afetados o mais rapidamente possível.




