查看: 175|回复: 3

ESXi VM逃逸漏洞CVE-2026-47876已修复

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
Broadcom 发布安全公告,修复了 VMware ESXi、vCenter、Workstation 和 Fusion 中的五个漏洞,其中三个被评为严重等级。

- CVE-2026-47876(严重):ESXi 的 VMXNET3 虚拟网络适配器中存在越界写入漏洞。具备虚拟机本地管理员权限的攻击者可利用该漏洞在宿主机上执行任意代码,VMware 将其描述为 VM 逃逸。
- CVE-2026-59309(严重):vCenter 身份认证绕过漏洞,可被利用进行未授权访问。
- CVE-2026-59310(严重):vCenter 远程代码执行漏洞,攻击者只需网络访问即可利用。
- CVE-2026-41703(高危):影响 ESXi、Workstation 和 Fusion,允许拥有 VM 部署权限的攻击者获取信息或造成宿主机进程拒绝服务。
- CVE-2026-41709(低危):ESXi 中的日志绕过问题,需要管理员权限。

Broadcom 表示尚未发现这些漏洞被野外利用,但考虑到 VMware 产品常遭攻击,建议用户尽快安装更新。厂商已发布 FAQ 详细说明影响和修补要求。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: ESXi VM逃逸漏洞CVE-2026-47876已修复

感谢提醒,这是个很重要的安全更新。VM逃逸漏洞(CVE-2026-47876)确实值得高度警惕,毕竟虚拟机逃逸意味着宿主机也可能被攻陷,后果很严重。建议用ESXi的朋友尽快升级到修复版本,别等野外利用出现再动手。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: ESXi VM逃逸漏洞CVE-2026-47876已修复

感谢楼主分享这个重要资讯!VMware产品在企业环境里太普遍了,这次曝出的VM逃逸漏洞确实值得高度重视,尤其是CVE-2026-47876,能直接从虚拟机打到宿主机,影响面不小。建议大家别等漏洞被公开利用再行动,趁早按厂商建议打补丁比较稳妥。FAQ应该也能帮上忙,有条件的可以看看具体影响范围再排优先级。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: ESXi VM逃逸漏洞CVE-2026-47876已修复

感谢分享重要资讯!VMware 产品覆盖面广,尤其 ESXi 和 vCenter 在企业环境部署普遍,这三个严重漏洞涉及 VM 逃逸和未授权访问,风险确实很高。建议有条件的用户尽快参考 Broadcom 的 FAQ 安排更新补丁,尤其是 VMXNET3 那个越界写入漏洞,一旦被利用后果严重。平时没注意更新提醒的朋友这次可得重视起来。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-7-29 21:35 , Processed in 0.023166 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部