Broadcom ha lanzado actualizaciones de seguridad críticas para resolver dos vulnerabilidades significativas en VMware Workstation y Fusion. Estos fallos podrían permitir a un atacante con privilegios administrativos locales en una máquina virtual ejecutar código arbitrario en el sistema host, comprometiendo la infraestructura subyacente.
La vulnerabilidad principal, rastreada como CVE-2026-59346 (CVSS: 9.3), es un desbordamiento de entero que afecta al adaptador de red virtual VMXNET3. Un atacante malicioso con privilegios administrativos locales en una máquina virtual podría explotar este fallo para ejecutar código en el host. Adicionalmente, se ha corregido CVE-2026-59347 (CVSS: 8.1), un desbordamiento de búfer basado en pila en HGFS, que también permite a un atacante local con privilegios de administrador en la máquina virtual ejecutar código como el proceso VMX de la máquina virtual en el host.
Es importante destacar que, para explotar ambas vulnerabilidades, el atacante debe poseer previamente privilegios administrativos locales en la máquina virtual. Aunque esto requiere una condición inicial, dichos privilegios pueden obtenerse a través de otros vectores de ataque, como campañas de phishing o la explotación de configuraciones de usuario débiles. Las versiones afectadas son VMware Workstation y Fusion 25H2 y 26H1.
Broadcom ha liberado parches en VMware Workstation 26H1u1 y VMware Fusion 26H1u1, y no existen soluciones alternativas que aborden completamente estos problemas. Aunque no hay evidencia de explotación activa de estas fallas específicas, las vulnerabilidades en productos VMware han sido un objetivo frecuente para actores de amenazas, como se observó recientemente con la explotación de CVE-2026-59309 y CVE-2026-59310 en VMware vCenter por parte de actores APT.
Qué significa para tu empresa: La gestión proactiva de vulnerabilidades en plataformas de virtualización es fundamental para la seguridad de su infraestructura. La aplicación inmediata de estos parches es crítica para prevenir la elevación de privilegios y el compromiso del host, lo cual es un pilar de nuestra estrategia de seguridad gestionada por capas.
Fuente original: The Hacker News — ver artículo →