Kritische Sicherheitslücken in VMware vCenter und ESXi
Broadcom warnt mit dem Security Advisory VMSA-2026-0006 vor mehreren Sicherheitslücken in VMware vCenter und ESXi.
Drei der Schwachstellen sind als hochkritisch eingestuft. Betroffene Systeme sollten kurzfristig geprüft und aktualisiert werden.
CVE-2026-59309 – vCenter Authentication Bypass
Eine Schwachstelle im VMware Directory Service ermöglicht es einem Angreifer mit Netzwerkzugriff, die Authentifizierung von vCenter zu umgehen und ohne gültige Anmeldedaten unautorisierten Zugriff zu erhalten.
Betroffene Systeme:
- VMware vCenter 8.x
- VMware vCenter 9.0.x
- VMware vCenter 9.1.x
- VMware Cloud Foundation
- VMware vSphere Foundation
CVSSv3 Base Score: 9.8 – Critical
CVE-2026-59310 – vCenter Directory Traversal
Ein Directory Traversal im Syslog Server von vCenter kann von einem nicht authentifizierten Angreifer mit Netzwerkzugriff ausgenutzt werden, um beliebigen Code auf dem vCenter Server auszuführen.
Betroffene Systeme:
- VMware vCenter 8.x
- VMware vCenter 9.0.x
- VMware vCenter 9.1.x
- VMware Cloud Foundation
- VMware vSphere Foundation
CVSSv3 Base Score: 9.8 – Critical
CVE-2026-47876 – VMXNET3 Out-of-Bounds Write
Ein Out-of-Bounds Write im VMXNET3 Virtual Network Adapter ermöglicht es einem Angreifer mit lokalen administrativen Rechten innerhalb einer virtuellen Maschine, Code auf dem zugrunde liegenden ESXi Host auszuführen. Damit ist ein VM Escape möglich. Betroffen sind virtuelle Maschinen, die den VMXNET3 Netzwerkadapter verwenden.
Betroffene Systeme:
- VMware ESXi 8.x
- VMware ESX 9.0.x
- VMware ESX 9.1.x
- VMware Cloud Foundation
- VMware vSphere Foundation
CVSSv3 Base Score: 9.3 – Critical
Quelle: Support Content Notification - Support Portal - Broadcom support portal
Was ist jetzt zu tun?
Prüft die eingesetzten vCenter- und ESXi-Versionen und gleicht sie mit den von Broadcom veröffentlichten Fixed Versions ab. Da keine Workarounds zur Verfügung stehen, sollten die entsprechenden Security Updates zeitnah installiert werden.
Ihr benötigt Unterstützung bei der Prüfung oder Aktualisierung eurer VMware Umgebung? Wir unterstützen euch bei der Bewertung der betroffenen Systeme, der Planung des Wartungsfensters und der kontrollierten Installation der Updates.
Du willst in Zukunft keine Infos zu kritischen Sicherheitslücken mehr verpassen? Mit unserem Cloud Design Kompass informieren wir dich sofort, wenn etwas passiert!
