ProduktCloud Foundation        
5.x        
9.0.x.x        
9.1.x.x        
Przed  5.2.3

ESX        
Przed  ESXi-9.0.2.0100-25595025        
Przed  ESXi-9.1.0.0-25370933        
Przed  ESXi-9.1.0.0200-25557999        
Przed  ESXi80U3i-25205845        
Przed  ESXi80U3k-25595708

Fusion        
Przed  26H1

Telco Cloud Infrastructure        
3.0

Telco Cloud Platform        
4.x        
5.0.x        
5.1.x

Workstation        
Przed  26H1 vCenter        
Przed  8.0 U3k        
Przed  9.0.2.0100        
Przed  9.1.0.0300

vSphere Foundation        
9.0.x.x        
9.1.x.x
Numer CVECVE-2026-59309
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisVMware vCenter zawiera lukę w zabezpieczeniach umożliwiającą ominięcie uwierzytelniania w usłudze katalogowej VMware. Zdalny atakujący z dostępem sieciowym do vCenter może wykorzystać tę lukę, aby ominąć uwierzytelnianie i uzyskać nieautoryzowany dostęp do systemu. Skuteczne wykorzystanie luki może doprowadzić do całkowitego naruszenia poufności, integralności i dostępności.
  
Numer CVECVE-2026-59310
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisVMware vCenter zawiera lukę w zabezpieczeniach umożliwiającą przechodzenie przez katalogi w komponencie serwera Syslog. Zdalny atakujący z dostępem sieciowym do systemu, którego dotyczy luka, może wykorzystać tę lukę do wykonania dowolnego kodu. Skuteczne wykorzystanie luki może doprowadzić do całkowitego naruszenia bezpieczeństwa systemu.
  
Numer CVECVE-2026-47876
Krytyczność9,3/10
CVSSAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisVMware ESX zawiera lukę w zabezpieczeniach umożliwiającą zapis poza zakresem w wirtualnej karcie sieciowej VMXNET3. Atakujący z uprawnieniami administratora w maszynie wirtualnej może wykorzystać tę lukę do wykonania kodu na hoście bazowym. Udane wykorzystanie luki może skutkować ucieczką z hosta do gościa i całkowitym przejęciem kontroli nad systemem.
  
Numer CVECVE-2026-41703
Krytyczność7,6/10
CVSSAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:L
OpisVMware ESX zawiera lukę w zabezpieczeniach umożliwiającą odczyt poza zakresem. Atakujący z uprawnieniami do wdrażania maszyn wirtualnych może wywołać dostęp do pamięci poza prawidłowymi granicami, potencjalnie powodując ujawnienie informacji lub odmowę usługi. Udane wykorzystanie luki może ujawnić poufne informacje ze środowiska hosta.
  
Numer CVECVE-2026-41709
Krytyczność2,7/10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
OpisVMware ESX zawiera lukę w zabezpieczeniach związaną z niewystarczającym logowaniem. Administrator może wykorzystać tę lukę do wykonania określonych działań bez generowania odpowiednich rekordów audytu. Skuteczne wykorzystanie luki może ograniczyć widoczność danych śledczych i skuteczność monitorowania.
  
AktualizacjaTAK
Linkhttps://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017