исследователь обнаружил способ эксплуатации через patch-diffing ISO-образов до уровня отдельных функций в бинарниках
CVE-2026-59310 - path traversal через несанитизированные поля
%hostname%/%app-name% в dynafile-шаблонах rsyslog: syslog-сообщение с ../ в HOSTNAME пишет произвольный файл с произвольным содержимым в document root VAMI, что эскалируется до удаленного исполнения кода. CVE-2026-59309 - отсутствие проверки
A mod N == 0 в SRP SASL bind VMware Directory Service (вопреки прямому требованию RFC 5054 §3.1): отправка A = N схлопывает общий секрет в ноль независимо от пароля, позволяя аутентифицироваться как administrator@vsphere.local и оперировать зашифрованным LDAP-каналом без знания пароляпатч от августа 2026: четыре
secpath-replace в конфиге rsyslog и один BN_div + BN_is_zero в libsrp.sohttps://mobeta.fr/blog/vcenter-cve-2026-59309-cve-2026-59310/