top of page

Broadcom corrige falhas críticas no VMware que podem comprometer servidores



A Broadcom lançou atualizações de segurança para corrigir diversas vulnerabilidades que afetam produtos VMware, incluindo ESX, vCenter, Workstation e Fusion. Entre elas, três falhas foram classificadas como críticas por permitirem desde o desvio do processo de autenticação até a execução remota de código e o comprometimento do host por meio de uma máquina virtual.


A primeira vulnerabilidade crítica, identificada como CVE-2026-59309 (CVSS 9,8), afeta o VMware vCenter e permite que um invasor com acesso à rede contorne o mecanismo de autenticação e obtenha acesso não autorizado ao sistema.


A segunda, CVE-2026-59310 (CVSS 9,8), também no vCenter, é uma falha de directory traversal que pode ser explorada por um invasor com acesso à rede para executar código arbitrário no servidor. As correções já estão disponíveis para o VMware Cloud Foundation, VMware vSphere Foundation e VMware vCenter 8.0, além de um patch assíncrono para ambientes VMware Cloud Foundation 5.x.


Outra vulnerabilidade de alta gravidade corrigida é a CVE-2026-47876 (CVSS 9,3), considerada pela Broadcom uma falha de escape de máquina virtual (VM Escape). O problema está no adaptador de rede virtual VMXNET3 do VMware ESX e permite que um usuário com privilégios administrativos dentro de uma máquina virtual execute código diretamente no host ESX, rompendo o isolamento entre a VM e o hipervisor.


Também foi corrigida a CVE-2026-41703 (CVSS 7,6), uma vulnerabilidade de leitura fora dos limites (out-of-bounds read) que pode ser explorada por usuários com permissão para implantar máquinas virtuais. No ESX, a falha pode resultar em vazamento de informações ou negação de serviço (DoS). Já no VMware Workstation e VMware Fusion, o impacto é limitado à divulgação de informações.


A quinta vulnerabilidade corrigida é a CVE-2026-41709 (CVSS 2,7), uma falha de registro insuficiente de eventos (insufficient logging) no VMware ESX. Segundo a Broadcom, um administrador malicioso poderia realizar determinadas ações sem que elas fossem devidamente registradas nos logs do sistema.


De acordo com a empresa, não há evidências de que qualquer uma dessas vulnerabilidades tenha sido explorada em ataques reais até o momento. Ainda assim, devido ao potencial impacto das falhas, especialmente aquelas que permitem bypass de autenticação, execução remota de código e escape de máquina virtual, a recomendação é que administradores atualizem os ambientes VMware afetados o mais rapidamente possível.

 
 
01.png
Cópia de Cyber Security Brazil_edited.jpg

Cyber Security Brazil desde 2021, atuamos como referência nacional em segurança digital, oferecendo informação confiável, conteúdo especializado e fortalecendo o ecossistema de cibersegurança no Brasil.

Institucional

(11) 93937-9007

INSCREVA SEU EMAIL PARA RECEBER

ATUALIZAÇÕES, POSTS E NOVIDADES

  • RSS
  • Instagram
  • LinkedIn

© 2025 Todos os direitos reservados a Cyber Security Brazil

bottom of page