Zum Inhalt springen

Kritische Sicherheitslücken in VMware vCenter und ESXi

Broadcom warnt mit dem Security Advisory VMSA-2026-0006 vor mehreren Sicherheitslücken in VMware vCenter und ESXi.

Drei der Schwachstellen sind als hochkritisch eingestuft. Betroffene Systeme sollten kurzfristig geprüft und aktualisiert werden.

 

CVE-2026-59309 – vCenter Authentication Bypass

Eine Schwachstelle im VMware Directory Service ermöglicht es einem Angreifer mit Netzwerkzugriff, die Authentifizierung von vCenter zu umgehen und ohne gültige Anmeldedaten unautorisierten Zugriff zu erhalten.

Betroffene Systeme:

  • VMware vCenter 8.x
  • VMware vCenter 9.0.x
  • VMware vCenter 9.1.x
  • VMware Cloud Foundation
  • VMware vSphere Foundation

CVSSv3 Base Score: 9.8 – Critical

 

CVE-2026-59310 – vCenter Directory Traversal

Ein Directory Traversal im Syslog Server von vCenter kann von einem nicht authentifizierten Angreifer mit Netzwerkzugriff ausgenutzt werden, um beliebigen Code auf dem vCenter Server auszuführen.

Betroffene Systeme:

  • VMware vCenter 8.x
  • VMware vCenter 9.0.x
  • VMware vCenter 9.1.x
  • VMware Cloud Foundation
  • VMware vSphere Foundation

CVSSv3 Base Score: 9.8 – Critical

 

CVE-2026-47876 – VMXNET3 Out-of-Bounds Write

Ein Out-of-Bounds Write im VMXNET3 Virtual Network Adapter ermöglicht es einem Angreifer mit lokalen administrativen Rechten innerhalb einer virtuellen Maschine, Code auf dem zugrunde liegenden ESXi Host auszuführen. Damit ist ein VM Escape möglich. Betroffen sind virtuelle Maschinen, die den VMXNET3 Netzwerkadapter verwenden.

Betroffene Systeme:

  • VMware ESXi 8.x
  • VMware ESX 9.0.x
  • VMware ESX 9.1.x
  • VMware Cloud Foundation
  • VMware vSphere Foundation

CVSSv3 Base Score: 9.3 – Critical

 

QuelleSupport Content Notification - Support Portal - Broadcom support portal

 

Was ist jetzt zu tun?

Prüft die eingesetzten vCenter- und ESXi-Versionen und gleicht sie mit den von Broadcom veröffentlichten Fixed Versions ab. Da keine Workarounds zur Verfügung stehen, sollten die entsprechenden Security Updates zeitnah installiert werden.

 

Ihr benötigt Unterstützung bei der Prüfung oder Aktualisierung eurer VMware Umgebung? Wir unterstützen euch bei der Bewertung der betroffenen Systeme, der Planung des Wartungsfensters und der kontrollierten Installation der Updates.

Jetzt Kontakt aufnehmen!

 

Du willst in Zukunft keine Infos zu kritischen Sicherheitslücken mehr verpassen? Mit unserem Cloud Design Kompass informieren wir dich sofort, wenn etwas passiert!

Jetzt zum Kompass anmelden!