← Voltar ao blog

Falha crítica na VMware expõe sistemas hospedeiros a usuários privilegiados de VMs

Uma falha crítica de estouro de inteiro no VMware Workstation e Fusion permite que usuários privilegiados de VMs executem código arbitrário no hospedeiro. A Broadcom lançou correções para resolver a vulnerabilidade.

TL;DR

  • A Broadcom corrigiu a CVE-2026-59346, uma falha crítica no VMware Workstation e Fusion.
  • A vulnerabilidade tem pontuação CVSS de 9,3 e permite a execução arbitrária de código no hospedeiro.
  • Os atacantes precisam de privilégios elevados dentro de uma VM para explorar o problema.
  • Organizações que utilizam essas ferramentas devem aplicar as atualizações imediatamente.
  • A falha impacta ambientes de virtualização usados para desenvolvimento e testes.

A Broadcom divulgou e corrigiu uma vulnerabilidade de alta gravidade que afeta os produtos VMware Workstation e Fusion. Rastreada como CVE-2026-59346, a falha permite que atores maliciosos com acesso administrativo dentro de uma máquina virtual comprometam o sistema hospedeiro subjacente.

Essa vulnerabilidade representa um risco significativo para desenvolvedores, testadores e profissionais de TI que dependem das ferramentas de virtualização desktop da VMware. A exploração pode levar ao comprometimento completo do sistema, roubo de dados ou movimentação lateral dentro de redes corporativas.

Detalhes da Vulnerabilidade

  • CVE-2026-59346 é uma vulnerabilidade de estouro de inteiro com pontuação CVSS de 9,3.
  • Afeta tanto o VMware Workstation (Linux e Windows) quanto o VMware Fusion (macOS).
  • O atacante já deve possuir privilégios administrativos dentro de uma VM convidada.
  • A exploração bem-sucedida resulta em execução arbitrária de código no sistema operacional hospedeiro.
  • A falha reside na forma como o hipervisor lida com a alocação de memória durante operações específicas.

Impacto e Mitigação

  • Organizações que executam versões não corrigidas estão expostas a possíveis violações no nível do hospedeiro.
  • É recomendável atualizar imediatamente para a versão mais recente suportada.
  • As VMs devem ser tratadas como potencialmente comprometidas se acessadas por administradores não confiáveis.
  • A segmentação de rede entre VMs e infraestrutura crítica reduz os riscos de movimentação lateral.
  • Revise permissões de usuários e registros de auditoria em busca de atividades incomuns relacionadas à administração de VMs.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Falha crítica na VMware expõe sistemas hospedeiros a usuários privilegiados de VMs — Agent Breach Blog | Agent Breach