[TLP:CLEAR] VMware Workstation & Fusion opravují 2 zranitelnosti
Broadcom verzí 26H1u1 opravuje 2 zranitelnosti v produktech VMware Workstation a VMware Fusion, z toho jednu kritickou [1].
Lokálnímu útočníkovi s administrátorskými oprávněními na virtuálním stroji s nakonfigurovaným síťovým adaptérem VMXNET3 je kvůli celočíselnému přetečení v této komponentě umožněno spustit kód na hostitelském systému [1].
Zranitelnost se nachází v produktech:
- VMware Workstation ve verzích (>=25H2 AND <26H1u1) OR (>=26H1 AND <26H1u1)
- VMware Fusion ve verzích (>=25H2 AND <26H1u1) OR (>=26H1 AND <26H1u1)
CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Více informací:
Lokálnímu útočníkovi s administrátorskými oprávněními na virtuálním stroji je kvůli přetečení zásobníku v komponentě HGFS umožněno spustit kód v kontextu procesu VMX na hostitelském systému [1].
Zranitelnost se nachází v produktech:
- VMware Workstation ve verzích (>=25H2 AND <26H1u1) OR (>=26H1 AND <26H1u1)
- VMware Fusion ve verzích (>=25H2 AND <26H1u1) OR (>=26H1 AND <26H1u1)
CVSS: CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Více informací:
Za CESNET-CERTS Michaela Jarošová dne 7. 9. 2026.