image

Kritieke VMware-kwetsbaarheid laat vm-aanvaller code op host uitvoeren

donderdag 3 september 2026, 14:00 door Redactie, 1 reacties

Leverancier van virtualisatiesoftware Broadcom waarschuwt vandaag voor een kritieke kwetsbaarheid in VMware Workstation en VMware Fusion waardoor een aanvaller vanuit een virtual machine code op de onderliggende host kan uitvoeren. Er zijn updates uitgebracht om het probleem (CVE-2026-59346) te verhelpen. VMware Workstation en Fusion zijn desktop hypervisors waarmee gebruikers meerdere virtual machines op hun systeem kunnen draaien.

De vm-oplossingen bevatten een 'integer-overflow' kwetsbaarheid in de VMXNET3 virtuele netwerkadapter. Een aanvaller die adminrechten heeft in een virtual machine met VMXNET3 virtuele netwerkadapter kan via het lek code op de onderliggende host uitvoeren. De CVSS-impactscore is op een schaal van 1 tot en met 10 beoordeeld met een 9.3. Broadcom meldt dat de kwetsbaarheid door twee onderzoekers onafhankelijk van elkaar was gerapporteerd. Gebruikers worden opgeroepen om de updates te installeren.

Reacties (1)
Vandaag, 14:24 door Anoniem
Gaat lekker met hun VMXNET3 security laatste tijd...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.