Falha crítica na VMware expõe sistemas hospedeiros a usuários privilegiados de VMs
Uma falha crítica de estouro de inteiro no VMware Workstation e Fusion permite que usuários privilegiados de VMs executem código arbitrário no hospedeiro. A Broadcom lançou correções para resolver a vulnerabilidade.
TL;DR
- A Broadcom corrigiu a CVE-2026-59346, uma falha crítica no VMware Workstation e Fusion.
- A vulnerabilidade tem pontuação CVSS de 9,3 e permite a execução arbitrária de código no hospedeiro.
- Os atacantes precisam de privilégios elevados dentro de uma VM para explorar o problema.
- Organizações que utilizam essas ferramentas devem aplicar as atualizações imediatamente.
- A falha impacta ambientes de virtualização usados para desenvolvimento e testes.
A Broadcom divulgou e corrigiu uma vulnerabilidade de alta gravidade que afeta os produtos VMware Workstation e Fusion. Rastreada como CVE-2026-59346, a falha permite que atores maliciosos com acesso administrativo dentro de uma máquina virtual comprometam o sistema hospedeiro subjacente.
Essa vulnerabilidade representa um risco significativo para desenvolvedores, testadores e profissionais de TI que dependem das ferramentas de virtualização desktop da VMware. A exploração pode levar ao comprometimento completo do sistema, roubo de dados ou movimentação lateral dentro de redes corporativas.
Detalhes da Vulnerabilidade
- CVE-2026-59346 é uma vulnerabilidade de estouro de inteiro com pontuação CVSS de 9,3.
- Afeta tanto o VMware Workstation (Linux e Windows) quanto o VMware Fusion (macOS).
- O atacante já deve possuir privilégios administrativos dentro de uma VM convidada.
- A exploração bem-sucedida resulta em execução arbitrária de código no sistema operacional hospedeiro.
- A falha reside na forma como o hipervisor lida com a alocação de memória durante operações específicas.
Impacto e Mitigação
- Organizações que executam versões não corrigidas estão expostas a possíveis violações no nível do hospedeiro.
- É recomendável atualizar imediatamente para a versão mais recente suportada.
- As VMs devem ser tratadas como potencialmente comprometidas se acessadas por administradores não confiáveis.
- A segmentação de rede entre VMs e infraestrutura crítica reduz os riscos de movimentação lateral.
- Revise permissões de usuários e registros de auditoria em busca de atividades incomuns relacionadas à administração de VMs.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.