Admin
Администратор
Компания Broadcom выпустила обновления безопасности для устранения двух серьёзных уязвимостей в продуктах VMware Workstation и Fusion. Одна из них, обозначенная как CVE-2026-59346, имеет критический уровень опасности с оценкой CVSS 9.3. Эта уязвимость связана с переполнением целочисленного значения и позволяет локальному злоумышленнику с повышенными привилегиями выполнить произвольный код на хосте. Для успешной эксплуатации требуется наличие административных прав на виртуальной машине с адаптером VMXNET3. Вторая уязвимость, CVE-2026-59347, представляет собой переполнение стека в компоненте HGFS и также может быть использована для выполнения кода на хосте. Обе проблемы затрагивают версии VMware Workstation и Fusion 25H2 и 26H1. Broadcom уже выпустила исправления в обновлениях VMware Workstation 26H1u1 и VMware Fusion 26H1u1. Хотя на данный момент нет свидетельств активной эксплуатации этих уязвимостей, продукты VMware часто становятся мишенью для кибератак. Например, в прошлом месяце злоумышленники активно использовали уязвимости в VMware vCenter, что привело к компрометации сотен систем по всему миру.