Vulnerabilità critica di VM-Escape corretta in VMware Workstation e Fusion
Broadcom ha rilasciato aggiornamenti di sicurezza urgenti per correggere una vulnerabilità critica di integer overflow (CVE-2026-59346) in VMware Workstation e Fusion. Questa falla, che presenta un punteggio CVSS di 9.3, risiede nell'adattatore di rete virtuale VMXNET3. Un malintenzionato con privilegi amministrativi locali sulla macchina virtuale può sfruttare questo difetto per eseguire codice arbitrario sul sistema host sottostante. Non esistono soluzioni alternative temporanee, pertanto Broadcom esorta gli utenti ad aggiornare immediatamente alla versione 26H1u1.
Source: The Hacker News


Lascia un commento