[TLP:CLEAR] VMware Workstation & Fusion opravují 2 zranitelnosti

Broadcom verzí 26H1u1 opravuje 2 zranitelnosti v produktech VMware Workstation a VMware Fusion, z toho jednu kritickou [1].

VMware Workstation & Fusion - RCE (CVE-2026-59346)
CVSS 9.3 (Critical)

Lokálnímu útočníkovi s administrátorskými oprávněními na virtuálním stroji s nakonfigurovaným síťovým adaptérem VMXNET3 je kvůli celočíselnému přetečení v této komponentě umožněno spustit kód na hostitelském systému [1].

Zranitelnost se nachází v produktech:

  • VMware Workstation ve verzích (>=25H2 AND <26H1u1) OR (>=26H1 AND <26H1u1)
  • VMware Fusion ve verzích (>=25H2 AND <26H1u1) OR (>=26H1 AND <26H1u1)

CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Více informací:

VMware Workstation & Fusion - RCE (CVE-2026-59347)
CVSS 8.1 (High)

Lokálnímu útočníkovi s administrátorskými oprávněními na virtuálním stroji je kvůli přetečení zásobníku v komponentě HGFS umožněno spustit kód v kontextu procesu VMX na hostitelském systému [1].

Zranitelnost se nachází v produktech:

  • VMware Workstation ve verzích (>=25H2 AND <26H1u1) OR (>=26H1 AND <26H1u1)
  • VMware Fusion ve verzích (>=25H2 AND <26H1u1) OR (>=26H1 AND <26H1u1)

CVSS: CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Více informací:


Za CESNET-CERTS Michaela Jarošová dne 7. 9. 2026.

CESNET-CERTS Logo