Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Kritische Schwachstellen in VMware-Produkten

- Sicherheitshinweis

In den VMware-Produkten vCenter und ESX gibt es kritische Schwachstellen. Der Hersteller stellt Updates zur Verfügung, die die Lücken schließen und die Betreibende deshalb zeitnah installieren sollten.
6535.png

© Adobe Stock

Updates schließen Lücken

Der VMware-Hersteller Broadcom schloss verschiedene Sicherheitslücken in seinen Produkte. Zu den Lücken gehören die folgenden kritischen:

  • CVE-2026-59309 (EUVD-2026-51098) mit einem CVSS-Base-Score von 9.8/10 betrifft vCenter. Angreifende können die Authentifizierung umgehen und so auf das System zugreifen.

  • CVE-2026-59310 (EUVD-2026-51097) mit einem CVSS-Base-Score von 9.8/10 betrifft vCenter. Angreifende können beliebigen (Schad-)Code ausführen. Ursache ist eine Directory-Traversal-Schwachstelle im Syslog-Server.

  • CVE-2026-47876 (EUVD-2026-51105) mit einem CVSS-Base-Score von 9.3/10 betrifft ESX. Angreifende können aus der virtuellen Maschine ausbrechen und im Anschluss auf dem Host-System (Schad-)Code ausführen.

Weitere Informationen, insbesondere die Nummern der gepatchten Versionen, entnehmen Sie dem Sicherheitshinweis des Herstellers. Dort sind auch weitere Schwachstellen und betroffene Produkte aufgelistet.

Empfehlung

Installieren Sie schnellstmöglich die Produktversion, die der Hersteller empfiehlt.

Weitere Informationen

Sicherheitshinweis von Broadcom (engl.)

Beitrag in Security Week (engl.)

Artikel auf The Hacker News (engl.)

Schwachstellenmeldung des BSI