☰

Ievainojamības VMware programmatūrā

Atklātas divas ievainojamības VMware programmatūrā CVE-2026-59346 (kritiska, CVSSv3 vērtējums 9.3) un CVE-2026-59347 (augsta riska, CVSSv3 vērtējums 8.1), kas ļauj uzbrucējam veikt patvaļīgu koda izpildi uz iekārtas, kura uztur VMware virtuālo mašīnu. Lai izmantotu ievainojamības, uzbrucējam nepieciešamas lokāla administratora tiesības virtuālajā mašīnā.

Ietekmētie produkti:
VMware Workstation 25H2
VMware Workstation 26H1
VMware Fusion 25H2
VMware Fusion 26H1

Aicinām nekavējoties uzstādīt atjauninājumus un sekot ražotāja norādījumiem, kas pieejami šeit: https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/security-advisories/0/38288