Broadcom ha emitido actualizaciones de seguridad urgentes para corregir múltiples vulnerabilidades en productos clave de VMware, incluyendo ESX, vCenter, Workstation y Fusion. De estas, tres han sido clasificadas como críticas, destacando por su capacidad de permitir la evasión de autenticación, la ejecución remota de código y el escape de máquinas virtuales. Estas fallas representan un riesgo significativo para la infraestructura virtualizada de muchas organizaciones a nivel global.

Las dos primeras vulnerabilidades críticas afectan a VMware vCenter. CVE-2026-59309 (CVSS 9.8) es un bypass de autenticación que un actor malicioso con acceso a la red de vCenter podría explotar para obtener acceso no autorizado al sistema. Paralelamente, CVE-2026-59310 (CVSS 9.8) es una falla de recorrido de directorios que, al ser explotada con acceso a la red, permitiría a un atacante ejecutar código arbitrario en vCenter. Estas dos fallas tienen el potencial de comprometer gravemente la gestión centralizada de entornos virtuales.

Una tercera falla crítica, CVE-2026-47876 (CVSS 9.3), es una vulnerabilidad de escritura fuera de límites en el adaptador de red virtual VMXNET3 de VMware ESX. Esta es particularmente peligrosa, ya que un atacante con privilegios administrativos locales dentro de una máquina virtual podría explotarla para ejecutar código en el host ESX subyacente, logrando así un “escape de máquina virtual”. También se abordaron otras fallas de menor criticidad, como CVE-2026-41703 que podría llevar a la divulgación de información o denegación de servicio, y CVE-2026-41709 relacionada con el registro insuficiente de operaciones administrativas.

Broadcom ha confirmado que, hasta la fecha, no hay evidencia de que estas vulnerabilidades hayan sido explotadas en la naturaleza. Sin embargo, dada su gravedad y la ausencia de soluciones alternativas (workarounds), la empresa ha categorizado las actualizaciones como “cambios de emergencia” que requieren acción inmediata. Las versiones corregidas incluyen VMware vCenter 8.0 U3k, VMware Cloud Foundation y vSphere Foundation en sus versiones 9.1.0.0300 y 9.0.2.0100, así como diversas actualizaciones para ESXi, Workstation y Fusion. Es crucial aplicar estos parches sin demora para proteger la infraestructura virtualizada.

Qué significa para tu empresa: La existencia de estas fallas críticas en VMware subraya la importancia de mantener una postura de seguridad proactiva y diligente, especialmente en entornos que dependen fuertemente de la virtualización. Fallas como la evasión de autenticación o el escape de VM pueden comprometer toda la infraestructura. Una estrategia de seguridad gestionada por capas eficaz no solo implica la implementación de firewalls y protección de endpoints, sino también una gestión continua de vulnerabilidades y la aplicación de parches de seguridad de manera oportuna para mitigar riesgos antes de que sean explotados.

Fuente original: The Hacker News — ver artículo →

#cve#parches-seguridad#exploits#seguridad-nube