Broadcom закрыла критические VM-escape уязвимости в VMware Workstation и Fusion
Broadcom устранила две уязвимости в VMware Workstation и Fusion, позволяющие атакующему из виртуальной машины выполнить код на хосте. Одна из уязвимостей получила критический рейтинг.
Проблемы затрагивают версии VMware Workstation и Fusion 25H2 и 26H1. Обновление до версии 26H1u1 устраняет обе уязвимости. Обходных путей для эксплуатации не существует.
ⓘ Что такое VM-escape
VM-escape — это тип атаки, при котором злоумышленник, получивший контроль над виртуальной машиной, может выйти за её пределы и получить доступ к хостовой системе или другим виртуальным машинам на том же оборудовании. Это происходит из-за ошибок в гипервизоре или компонентах, связывающих гостевую ОС с хостом.
Источники: Security Affairs · The Hacker News
@cbunit
Post #4856
15