Критическая уязвимость VMware позволяет хакерам вырываться из виртуальных машин.




Компания Broadcom, специализирующаяся на полупроводниках и программном обеспечении, закрыла пять уязвимостей в своих продуктах VMware. Среди них есть и критическая брешь, позволяющая злоумышленникам выйти за пределы виртуальных машин и выполнить собственный код на хост-системе. Администраторам следует оперативно обновить свои экземпляры VMware, чтобы предотвратить соответствующие атаки.

Уязвимость VM-Escape зарегистрирована как CVE-2026-47876 и имеет критический уровень опасности с оценкой CVSS 9,3. Согласно описанию (открывается в новом окне), причиной являются возможные операции записи за пределами допустимой области через сетевой адаптер VMXNET3 в VMware ESX.

Для успешной эксплуатации злоумышленникам требуются права администратора внутри виртуальной машины, однако в хостинговых и облачных средах они часто имеются. Выход за пределы такой виртуальной машины предоставит злоумышленнику доступ к хост-системе, что потенциально позволит ему взаимодействовать и с работающими на ней виртуальными машинами других клиентов.

Другие уязвимости VMware

Помимо CVE-2026-47876, Broadcom закрыла еще две критические уязвимости, каждая из которых затрагивает VMware vCenter и имеет оценку CVSS 9,8. Одна из них позволяет обойти аутентификацию (CVE-2026-59309). Другая является уязвимостью типа Directory Traversal (открывается в новом окне) (CVE-2026-59310), с помощью которой злоумышленники могут незаконно получить доступ к определенным каталогам и выполнить собственный код.

Еще две уязвимости, исправленные Broadcom, снова относятся к VMware ESX. Одна из них позволяет выполнять чтение за пределами заданных границ (CVE-2026-41703) и имеет высокий уровень опасности (CVSS: 7,6). Последняя касается лишь отсутствующих записей в журнале, и ее уровень опасности соответственно низок (CVSS: 2,7).

В совокупности пять уязвимостей затрагивают продукты VMware: ESX, vCenter, Workstation, Fusion, Cloud Foundation, vSphere Foundation и Telco Cloud Platform/Infrastructure. Подверженные уязвимости и исправленные версии различаются в зависимости от продукта и конкретной бреши. Перечни можно найти в сообщении Broadcom (открывается в новом окне). Федеральное ведомство по безопасности в информационной технике (BSI) также опубликовало предупреждение об уязвимостях VMware (открывается в новом окне).