Výsledky hledání

výrobce: VMware× typ: zranitelnost× v celém archivu zrušit filtry

4 karet z 6 položek CZ · EN/orig

1

CISA: Kritickou chybu ve VMware vCenter zneužívají ransomwarové skupiny

Americká agentura CISA varovala, že ransomwarové gangy začaly zneužívat kritickou zranitelnost pro vzdálené spuštění kódu v systému VMware vCenter, která byla opravena v červenci. Chyba je součástí probíhajících aktivních útoků.

KEV ✓ · ransomware EPSS 0.46 CVE-2024-37079 CVE-2025-22225 CVE-2025-60710 CVE-2026-22719 CVE-2026-59310 VMware US

tg: zneužíváno tg: zranitelnost tp: ransomware

· BleepingComputer · CISA: Critical VMware RCE flaw now exploited by ransomware gangs

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

2

Lokální eskalace oprávnění ve VMware Workstation přes přetečení celého čísla

V aplikaci VMware Workstation byla odhalena zranitelnost identifikovaná jako CVE-2026-59346, která umožňuje lokální zvýšení oprávnění prostřednictvím přetečení celého čísla v komponentě VMXNET3 TSO Segmentation. Útočník musí mít podle ZDI možnost spouštět kód s vysokými oprávněními v cílovém hostovaném systému, přičemž závažnost byla ohodnocena skóre CVSS 7.5.

CVSS 7.5 CVE-2026-59346 VMware US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-647: VMware Workstation VMXNET3 TSO Segmentation Integer Overflow Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

SPOJENO PŘES CVE Aktualizace VMware Workstation a Fusion opravují přetečení celého čísla a bufferu

Společnost Broadcom vydala bezpečnostní opravy pro produkty VMware Workstation a Fusion řešící chyby CVE-2026-59346 a CVE-2026-59347. Útočník s lokálními administrátorskými právy na virtuálním stroji může tyto zranitelnosti zneužít ke spuštění kódu na hostitelském systému.

CVSS 9.3 CVE-2026-59346 CVE-2026-59347 Broadcom VMware FI FR IT

tg: zranitelnost

· NCSC-FI · VMSA-2026-0007: VMware Workstation and Fusion updates address integer-overflow and buffer overflow vulnerabilities (CVE-2026-59346, CVE-2026-59347) · CERT-FR – avis · Multiples vulnérabilités dans les produits VMware (04 septembre 2026) · CSIRT Itálie (ACN) · Risolte vulnerabilità in VMware Workstation e Fusion

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

1