2026-3784: VMware ESXi, VMware Fusion, VMware Workstation, VMware vCenter Server: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2026-07-30 15:40)
- Neues Advisory
Betroffene Software
Netzwerk
Systemsoftware
Virtualisierung
Betroffene Plattformen
Apple
Linux
Microsoft
VMware
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, einen Denial-of-Service (DoS)-Angriff durchzuführen, Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode auszuführen. Zudem kann ein Angreifer eine Schwachstelle lokal ausnutzen, um beliebigen Programmcode auszuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
VMware informiert über die Schwachstellen in den Produkten Fusion und Workstation 25H2 sowie vCenter und ESX 8.0, 9.0 und 9.1 und stellt dafür Patches in Form der vCenter/ESXi-Versionen 8.0 Update 3k, 9.0.2.0100 und 9.1.0.0300 sowie Fusion 26H1 und Workstation 26H1 bereit.
Schwachstellen:
CVE-2026-41703
Schwachstelle in VMware ESXi, VMware Fusion und VMware Workstation ermöglicht u. a. Ausspähen von InformationenCVE-2026-41709
Schwachstelle in VMware ESX ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-47876
Schwachstelle in VMware ESX ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-59309
Schwachstelle in VMware vCenter Server ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-59310
Schwachstelle in VMware vCenter Server ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.