Crítica vulnerabilidad en VMware Workstation y Fusion permite ejecución de código
Broadcom ha lanzado parches de seguridad para dos vulnerabilidades críticas en VMware Workstation y Fusion. Estas fallas podrían permitir a un atacante ejecutar código arbitrario en el host bajo condiciones específicas.

Broadcom ha lanzado actualizaciones de seguridad para dos fallos de seguridad que afectan a VMware Workstation y Fusion, incluyendo un error crítico que podría dar lugar a la ejecución de código arbitrario bajo ciertas condiciones.
Detalles de las vulnerabilidades
La vulnerabilidad, identificada como CVE-2026-59346 (puntuación CVSS: 9.3), es una vulnerabilidad de desbordamiento de enteros que un atacante local con privilegios elevados puede explotar para ejecutar código arbitrario.
«Un actor de amenazas con privilegios de administración local en una máquina virtual con un adaptador de red virtual VMXNET3 podría explotar este problema para ejecutar código en el host», afirmó Broadcom en una alerta.
El gigante tecnológico acreditó a @hurek, @cameudis y Stan S por descubrir el problema.
También ha sido parcheada por Broadcom una vulnerabilidad de desbordamiento de búfer basada en pila en HGFS (CVE-2026-59347, puntuación CVSS: 8.1), que puede ser explotada por un actor malintencionado con privilegios de administración local en una máquina virtual para ejecutar código como el proceso VMX de la máquina virtual que se ejecuta en el host.
Yeonghyeon Choi y Tianchu Chen, de Tencent Xuanwu Lab, han sido reconocidos por informar del fallo.
Versiones afectadas y mitigación
En ambos casos, la explotación exitosa depende de que el atacante ya posea privilegios de administración local, aunque cabe señalar que estos pueden obtenerse a través de un compromiso independiente mediante phishing o explotando configuraciones de usuario débiles.
Las dos vulnerabilidades afectan a las versiones 25H2 y 26H1 de VMware Workstation y VMware Fusion. Broadcom declaró que no existen medidas alternativas que aborden las dos vulnerabilidades, añadiendo que han sido corregidas en VMware Workstation 26H1u1 y VMware Fusion 26H1u1.
Contexto de amenazas en productos VMware
Aunque no hay pruebas de que estos fallos específicos hayan sido explotados en ataques activos, las vulnerabilidades en los productos de VMware han sido un imán para los ataques.
Tan recientemente como el mes pasado, se observó a actores de amenazas explotando activamente dos deficiencias en VMware vCenter, concretamente CVE-2026-59309 y CVE-2026-59310, siendo la última sospechada de haber sido utilizada por un actor de amenazas persistentes avanzadas (APT) con vínculos con China.
La actividad, que comenzó cinco días después de la divulgación pública del fallo, se estima que ha afectado a 361 direcciones IP de víctimas únicas en 47 países. La mayoría de las infecciones se concentraron en Alemania (55), Estados Unidos (41), Turquía (38), Irán (26) y Francia (25).
El panorama general de seguridad en entornos de virtualización sigue siendo crítico, subrayando la importancia de aplicar los parches de emergencia de forma inmediata.
Fuente:
https://thehackernews.com/2026/09/critical-vmware-workstation-and-fusion.html
Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó un LLM, al ser una traducción automática puede contener errores gramaticales o de otro tipo, me pueden enviar un mensaje.
Comentarios
Publicar un comentario