Broadcom załatał dwie krytyczne luki bezpieczeństwa w VMware Workstation i Fusion, w tym lukę oznaczona jako CVE-2026-59346 (CVSS 9.3), która pozwala lokalnemu atakującemu z podwyższonymi uprawnieniami na wykonanie dowolnego kodu na hoście. Druga luka (CVE-2026-59347, CVSS 8.1) dotyczy przepełnienia bufora w HGFS i również umożliwia zdalną egzekucję kodu. Obie luki wymagają od atakującego posiadania lokalnych uprawnień administratora w maszynie wirtualnej, a ich udana eksploatacja może nastąpić przez phishing lub wykorzystanie słabych konfiguracji użytkowników.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)