Americká agentura CISA varovala, že ransomwarové gangy začaly zneužívat kritickou zranitelnost pro vzdálené spuštění kódu v systému VMware vCenter, která byla opravena v červenci. Chyba je součástí probíhajících aktivních útoků.
V aplikaci VMware Workstation byla odhalena zranitelnost identifikovaná jako CVE-2026-59346, která umožňuje lokální zvýšení oprávnění prostřednictvím přetečení celého čísla v komponentě VMXNET3 TSO Segmentation. Útočník musí mít podle ZDI možnost spouštět kód s vysokými oprávněními v cílovém hostovaném systému, přičemž závažnost byla ohodnocena skóre CVSS 7.5.
Společnost Broadcom vydala bezpečnostní opravy pro produkty VMware Workstation a Fusion řešící chyby CVE-2026-59346 a CVE-2026-59347. Útočník s lokálními administrátorskými právy na virtuálním stroji může tyto zranitelnosti zneužít ke spuštění kódu na hostitelském systému.
Podle CERT-FR bylo v produktech VMware objeveno několik zranitelností. Útočníkovi umožňují vyvolat bezpečnostní problém, který vydavatel blíže nespecifikoval.