🛡 VULNERABILIDADES 🛡

Diversas fallas de seguridad en soluciones de VMware

🛡CyberObservatorio
Diversas fallas de seguridad en soluciones de VMware
Idioma

Diversas fallas de seguridad en soluciones de VMware

Fuente: INCIBE

La ciberseguridad es un campo en constante evolución, donde las vulnerabilidades y amenazas emergen a un ritmo alarmante. Recientemente, se han identificado dos vulnerabilidades críticas en VMware Workstation y VMware Fusion, que podrían tener repercusiones significativas para sus usuarios. Estas herramientas son ampliamente utilizadas por desarrolladores y profesionales de TI para crear y gestionar entornos virtualizados, lo que significa que cualquier fallo de seguridad puede comprometer la integridad de múltiples sistemas y datos. La importancia de abordar estas vulnerabilidades radica no solo en la protección de datos sensibles, sino también en la preservación de la confianza en la infraestructura de virtualización que muchas organizaciones dependen para su funcionamiento diario.

Las vulnerabilidades en cuestión han sido catalogadas como CVE-2026-59346 y CVE-2026-59347. La primera se refiere a un desbordamiento de enteros que afecta a las versiones 25H2 y 26H1 de VMware Workstation y Fusion. Esta vulnerabilidad permite que un atacante malintencionado, que ya tenga privilegios de administrador local en una máquina virtual que utiliza el adaptador de red virtual VMXNET3, ejecute código malicioso en el host. La capacidad de ejecutar código en el sistema anfitrión es especialmente alarmante, ya que proporciona al atacante un nivel de acceso que puede dar pie a un control total sobre el sistema.

Por otro lado, la CVE-2026-59347 aborda un desbordamiento de búfer basado en pila en el sistema de archivos HGFS (Host-Guest File System). Al igual que la primera vulnerabilidad, un atacante que tenga privilegios de administrador local en una máquina virtual puede aprovechar esta debilidad para ejecutar código en el proceso VMX de la máquina virtual que se está ejecutando en el host. Este tipo de vulnerabilidad es particularmente peligrosa porque puede permitir la escalada de privilegios y la ejecución de código arbitrario en el sistema anfitrión, lo que podría resultar en la filtración de información sensible o la instalación de malware.

Imagen del articulo

El impacto de estas vulnerabilidades se extiende más allá de los entornos individuales, afectando potencialmente a organizaciones enteras que utilizan estas herramientas para sus operaciones. Con VMware siendo una de las plataformas de virtualización más utilizadas en la industria, el riesgo de una explotación exitosa es significativo. Las empresas que operan en sectores críticos, como finanzas, salud y servicios públicos, deben prestar especial atención a estas vulnerabilidades, ya que un ataque exitoso podría interrumpir servicios vitales y comprometer datos confidenciales.

Históricamente, VMware no es ajena a vulnerabilidades críticas. En el pasado, se han reportado incidentes similares que han llevado a la compañía a reforzar sus medidas de seguridad y a responder rápidamente a los informes de vulnerabilidades. Sin embargo, la aparición recurrente de estos fallos pone de manifiesto la necesidad de una vigilancia constante y de prácticas de seguridad proactivas por parte de los administradores de sistemas.

Para mitigar el riesgo asociado con estas vulnerabilidades, se recomienda encarecidamente a todos los usuarios de VMware Workstation y Fusion que actualicen sus productos a la versión corregida 26H1u1. Además, es fundamental que las organizaciones implementen políticas de seguridad que incluyan el monitoreo de sistemas, la gestión de parches y la formación continua del personal en ciberseguridad. La prevención proactiva puede ayudar a reducir la superficie de ataque y proteger los activos críticos de la organización frente a posibles explotaciones.

Imagen del articulo

Multiple vulnerabilities in VMware products

Source: INCIBE

VMware Workstation, versions 25H2 and 26H1;

VMware Fusion, versions 25H2 and 26H1.

h4urek, from secsys lab, Y², and Stan S from TrendAI Zero Day Initiative have reported 2 critical severity vulnerabilities that, if exploited, could allow an attacker to execute code on the host.

Imagen del articulo

Update the affected products to the patched version 26H1u1.

CVE-2026-59346: integer overflow. A malicious attacker with local administrator privileges on a virtual machine with a VMXNET3 virtual network adapter can exploit this vulnerability to execute code on the host.

CVE-2026-59347: stack-based buffer overflow in HGFS. A malicious attacker with local administrator privileges on a virtual machine can exploit this vulnerability to execute code as the VMX process of the virtual machine running on the host.

Imagen del articulo
Diversas fallas de seguridad en soluciones de VMware | Ciberseguridad - NarcoObservatorio