Vulnerabilità critica di VM-Escape corretta in VMware Workstation e Fusion

Broadcom ha rilasciato aggiornamenti di sicurezza urgenti per correggere una vulnerabilità critica di integer overflow (CVE-2026-59346) in VMware Workstation e Fusion. Questa falla, che presenta un punteggio CVSS di 9.3, risiede nell'adattatore di rete virtuale VMXNET3. Un malintenzionato con privilegi amministrativi locali sulla macchina virtuale può sfruttare questo difetto per eseguire codice arbitrario sul sistema host sottostante. Non esistono soluzioni alternative temporanee, pertanto Broadcom esorta gli utenti ad aggiornare immediatamente alla versione 26H1u1.

Source: The Hacker News

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento