PT-2026-65833 · Undefined · Undefined

CVE-2026-59310

·

Published

2026-07-29

·

Updated

2026-07-29

None

No severity ratings or metrics are available. When they are, we'll update the corresponding info on the page.
Broadcom опубликовала новое уведомление по безопасности, информируя пользователей решений VMware о наличии исправлений для ряда уязвимостей, затрагивающих ESXi, vCenter, Workstation и Fusion.
Трем из этих уязвимостей присвоен рейтинг «критический». Одна из них - CVE-2026-47876, проблема записи за пределы допустимого диапазона в виртуальном сетевом адаптере VMXNET3 в ESXi. 
Злоумышленник, обладающий правами локального администратора на виртуальной машине с этим адаптером, может использовать его для выполнения произвольного кода на хосте. VMware описала CVE-2026-47876 как возможность выхода за пределы виртуальной машины.
Вторая критическая CVE-2026-59309 представляет собой обход аутентификации vCenter, который может быть использован для получения несанкционированного доступа к целевой системе.
CVE-2026-59310 также является критической уязвимостью vCenter, позволяющей злоумышленнику с сетевым доступом выполнять произвольный код. 
Кроме того, VMware ESXi, Workstation и Fusion подвержены CVE-2026-41703, представляющей собой серьезную угрозу, позволяющую злоумышленнику с правами на развертывание виртуальных машин получить информацию или, что более вероятно, вызвать DoS.
Последняя уязвимость, CVE-2026-41709, представляет собой проблему низкой степени серьезности в ESXi, которая позволяет злоумышленнику с правами администратора выполнять определенные действия, не будучи зарегистрированным в системе. 
Broadcom не располагает информацией об использовании этих уязвимостей в реальных условиях, но важно, чтобы организации устанавили последние обновления, поскольку злоумышленники часто используют недостатки в продуктах VMware.
В дополнение к своему предупреждению, поставщик опубликовал отдельный раздел в FAQ, в котором подробно описывается влияние уязвимостей и требования к исправлению.
Found an issue in the description? Have something to add? Feel free to write us 👾

Related Identifiers

CVE-2026-59310

Affected Products

Undefined