Falha crítica na estação de trabalho VMware e no Fusion permite que administradores de VM executem código de host

🇧🇷 PT 🇺🇸 EN

Sat, 05 Sep 2026

← Voltar

Resumo Executivo

A Broadcom lançou atualizações de segurança para duas falhas de segurança que afetam o VMware Workstation e o Fusion, incluindo um bug crítico que pode resultar na execução arbitrária de código sob certas condições. A vulnerabilidade, rastreada como CVE-2026-59346 (pontuação CVSS: 9,3), é uma vulnerabilidade de estouro de número inteiro

Detalhes

A Broadcom lançou atualizações de segurança para duas falhas de segurança que afetam o VMware Workstation e o Fusion, incluindo um bug crítico que pode resultar na execução arbitrária de código sob certas condições. A vulnerabilidade, rastreada como CVE-2026-59346 (pontuação CVSS: 9,3), é uma vulnerabilidade de estouro de número inteiro que um invasor local com privilégios elevados pode explorar para executar código arbitrário. “Um agente mal-intencionado com privilégios administrativos locais em uma máquina virtual com adaptador de rede virtual VMXNET3 pode explorar esse problema para executar código no host”, disse a Broadcom em um alerta. A gigante da tecnologia deu crédito a @h4urek, @cameudis e Stan S pela descoberta do problema.

Também corrigida pela Broadcom está uma vulnerabilidade de buffer overflow baseada em pilha em HGFS (CVE-2026-59347, pontuação CVSS: 8.1), que pode ser explorada por um malfeitor com privilégios administrativos locais em uma máquina virtual para executar código como o processo VMX da máquina virtual em execução no host. Yeonghyeon Choi e Tianchu Chen, do Tencent Xuanwu Lab, foram reconhecidos por relatar a falha. Em ambos os casos, a exploração bem-sucedida depende de um invasor já possuir privilégios administrativos locais, embora seja importante notar que eles podem ser obtidos através de um comprometimento separado por meio de phishing ou exploração de configurações de usuário fracas. As duas vulnerabilidades afetam o VMware Workstation e o VMware Fusion versões 25H2 e 26H1.

Broadcom disse que não há soluções alternativas que resolvam as duas vulnerabilidades, acrescentando que elas foram corrigidas no VMware Workstation 26H1u1 e no VMware Fusion 26H1u1. Embora não haja evidências de que as falhas de segurança tenham sido exploradas, as vulnerabilidades nos produtos VMware têm sido um ímã de ataque. Ainda no mês passado, foram observados agentes de ameaças explorando ativamente duas deficiências no VMware vCenter, nomeadamente CVE-2026-59309 e CVE-2026-59310, sendo este último suspeito de ter sido transformado em arma por um ator de ameaça persistente avançada (APT) do nexo chinês. Estima-se que a atividade, que começou cinco dias corridos após a divulgação pública da falha, tenha violado 361 endereços IP de vítimas únicas em 47 países.

A maioria das infecções concentrou-se na Alemanha (55), nos EUA (41), na Turquia (38), no Irão (26) e na França (25). Veja como testar novos CVEs em seu ambiente, confirmar o que os invasores podem realmente explorar e corrigir as exposições que representam o maior risco. Aprenda como identificar riscos exploráveis ​​com mais rapidez, priorizar o que é mais importante e reduzir a exposição antes que ataques alimentados por IA acelerem a ameaça. Receba as últimas notícias, insights de especialistas, recursos exclusivos e estratégias de líderes do setor, tudo gratuitamente.