🔴 شرکت Broadcom، پنج آسیب پذیری رو در محصولات VMware شامل vCenter، ESX، Workstation و Fusion اصلاح کرده.
این آسیبپذیریها همچنین محصولاتی رو که شامل vCenter یا ESX هستن، از جمله VMware Cloud Foundation، VMware vSphere Foundation، VMware Telco Cloud Platform و VMware Telco Cloud Infrastructure تحت تأثیر قرار میدن.
آسیب پذیری CVE-2026-59309: آسیب پذیری بحرانی در VMware Directory Service که به مهاجم بدون احرازهویتی که به شبکه ی vCenter دسترسی داره امکان دور زدن احرازهویت و دسترسی غیرمجاز به سیستم رو میده.
آسیب پذیری CVE-2026-59310: آسیب پذیری بحرانی directory traversal، در سرور Syslog vCenter که به مهاجم بدون احرازهویت با دسترسی شبکه امکان اجرای کد دلخواه رو میده.
آسیب پذیری CVE-2026-47876: آسیب پذیری بحرانی Out-of-Bounds Write در آداپتور شبکه مجازی VMXNET3 که به مهاجمی که دسترسی مدیریت محلی درون یک ماشین مجازی که از VMXNET3 استفاده میکنه رو داره، امکان اجرای کد روی ماشین میزبان ESX رو میده.
آسیب پذیری CVE-2026-41703: آسیب پذیری از نوع out-of-bounds read در ESX، Workstation و Fusion. مهاجم با مجوز استقرار ماشین مجازی میتونه از اون برای افشای اطلاعات یا ایجاد شرایط DoS در پروسس میزبان سوءاستفاده کنه. در Workstation و Fusion، تأثیر به افشای اطلاعات محدود میشه.
آسیب پذیری CVE-2026-41709: به یک مدیر ESX مخرب اجازه میده، برخی عملیات رو بدون ثبت در لاگ انجام بده.
#Broadcom #Vmware
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
Post #14309
4.73K