Kritische Schwachstellen in VMware-Produkten
- Sicherheitshinweis
© Adobe Stock
Updates schließen Lücken
Der VMware-Hersteller Broadcom schloss verschiedene Sicherheitslücken in seinen Produkte. Zu den Lücken gehören die folgenden kritischen:
-
CVE-2026-59309 (EUVD-2026-51098) mit einem CVSS-Base-Score von 9.8/10 betrifft vCenter. Angreifende können die Authentifizierung umgehen und so auf das System zugreifen.
-
CVE-2026-59310 (EUVD-2026-51097) mit einem CVSS-Base-Score von 9.8/10 betrifft vCenter. Angreifende können beliebigen (Schad-)Code ausführen. Ursache ist eine Directory-Traversal-Schwachstelle im Syslog-Server.
-
CVE-2026-47876 (EUVD-2026-51105) mit einem CVSS-Base-Score von 9.3/10 betrifft ESX. Angreifende können aus der virtuellen Maschine ausbrechen und im Anschluss auf dem Host-System (Schad-)Code ausführen.
Weitere Informationen, insbesondere die Nummern der gepatchten Versionen, entnehmen Sie dem Sicherheitshinweis des Herstellers. Dort sind auch weitere Schwachstellen und betroffene Produkte aufgelistet.
Empfehlung
Installieren Sie schnellstmöglich die Produktversion, die der Hersteller empfiehlt.
Weitere Informationen
Sicherheitshinweis von Broadcom (engl.)
Beitrag in Security Week (engl.)