Две новые уязвимости в VMware Workstation и Fusion позволяют злоумышленникам выполнять произвольный код на хост-машине. Серьезность проблем оценена на уровне 9,3 по шкале CVSS, что делает их критическими для защиты IT-инфраструктуры.
Подробности уязвимостей
Уязвимость, отмеченная как CVE-2026-59346, связана с переполнением целочисленного типа. Злоумышленник с локальными административными правами на виртуальной машине с использованием виртуального сетевого адаптера VMXNET3 может использовать эту уязвимость для исполнения кода на хосте, что ставит под угрозу безопасность системы. Вторая уязвимость, CVE-2026-59347, связана с переполнением буфера и также требует локальных административных прав для эксплуатации.
Обновления для исправления этих уязвимостей были выпущены в версиях VMware Workstation 26H1u1 и VMware Fusion 26H1u1. Обе уязвимости касаются версий 25H2 и 26H1, и важно, что обходных путей для их устранения не существует.
Рынок и последствия
Хотя подтверждений эксплуатации этих уязвимостей в дикой природе пока нет, история показывает, что продукты VMware часто становятся целью для атак. В прошлом месяце было зарегистрировано активное использование уязвимостей VMware vCenter, которые поражали сотни IP-адресов по всему миру.
Так, в результате атак, основанных на уязвимостях CVE-2026-59309 и CVE-2026-59310, было затронуто 361 уникальных IP-адресов в 47 странах. Между тем, основные регионы, на которые напали, включали Германию, США, Турцию и Францию.
Что делать пользователям
Организациям, использующим VMware Workstation и Fusion, настоятельно рекомендуется немедленно обновить свои системы до последней версии, чтобы избежать потенциальных угроз. Учитывая высокую активность злоумышленников и привлечение внимания к уязвимостям, данная мера предосторожности может предотвратить серьёзные инциденты в будущем.
Ожидается, что в ближайшие месяцы производители программного обеспечения продолжат усиливать защитные меры, учитывая растущую угрозу со стороны атакующих.