Broadcom ออกแพตช์แก้ช่องโหว่ VM Escape ระดับ Critical ใน VMware Workstation และ Fusion - Thailand Computer Emergency Response Team (ThaiCERT)博通公司已发布补丁,修复 VMware Workstation 和 Fusion 中的一个严重虚拟机逃逸漏洞。——泰国计算机应急响应小组 (ThaiCERT)
488/69 (IT) ประจำวันจันทร์ที่ 7 กันยายน 2569 Broadcom เ

488/69 (IT) ประจำวันจันทร์ที่ 7 กันยายน 2569
Broadcom เผยแพร่ประกาศความปลอดภัย VMSA-2026-0007 เพื่อแก้ไขช่องโหว่จำนวน 2 รายการใน VMware Workstation และ VMware Fusion ซึ่งอาจเปิดโอกาสให้ผู้โจมตีที่อยู่ภายใน Virtual Machine หรือ VM สามารถสั่งรันโค้ดบน Host ที่อยู่เบื้องหลังได้ โดยหนึ่งในช่องโหว่มีระดับความรุนแรง Critical และไม่มี Workaround สำหรับลดความเสี่ยง ช่องโหว่ดังกล่าวส่งผลกระทบต่อ VMware Workstation และ VMware Fusion เวอร์ชัน 25H2 และ 26H1 โดย VMware Workstation ใช้งานบน Windows และ Linux ส่วน VMware Fusion ใช้งานบน macOS ทั้งนี้ Broadcom ได้แก้ไขช่องโหว่ทั้งสองรายการแล้วในเวอร์ชัน 26H1u1 และแนะนำให้ผู้ใช้งานอัปเดตโดยเร็ว
ช่องโหว่แรกคือ CVE-2026-59346 มีค่า CVSS 9.3 เป็นช่องโหว่ Integer Overflow ใน VMXNET3 ซึ่งเป็น Virtual Network Adapter หรือ Virtual NIC ที่ VMware ออกแบบสำหรับใช้งานใน Virtual Machine โดยผู้โจมตีที่มีสิทธิ์ Local Administrator บน VM ที่ใช้งาน VMXNET3 Network Adapter อาจใช้ประโยชน์จากช่องโหว่นี้เพื่อสั่งรันโค้ดบน Host ได้ ช่องโหว่นี้ถูกรายงานต่อผู้ผลิตโดยนักวิจัย h4urek จาก secsys lab, Y² และ Stan S ผ่าน Trend Micro Zero Day Initiative
ช่องโหว่ที่สองคือ CVE-2026-59347 มีค่า CVSS 8.1 เป็นช่องโหว่ Stack-based Buffer Overflow ในส่วนประกอบ HGFS หรือ Host-Guest File System ซึ่งเป็นฟีเจอร์ของ VMware ที่ช่วยให้ Guest VM สามารถเข้าถึงไฟล์และ Directory บน Physical Host ได้ ผู้โจมตีที่มีสิทธิ์ Local Administrator บน VM อาจใช้ช่องโหว่นี้เพื่อสั่งรันโค้ดด้วยสิทธิ์ของ VMX Process ที่ทำงานอยู่บน Host โดยช่องโหว่นี้ถูกรายงานโดย Yeonghyeon Choi และ Tianchu Chen จาก Tencent Xuanwu Lab ทั้งนี้ เนื่องจากช่องโหว่ทั้งสองรายการไม่มี Workaround ผู้ดูแลระบบควรเร่งอัปเดต VMware Workstation และ Fusion เป็นเวอร์ชัน 26H1u1 เพื่อลดความเสี่ยงจากการโจมตีแบบ VM Escape
แหล่งข่าว : https://securityaffairs.com/198465/security/broadcom-patches-critical-vmware-workstation-and-fusion-vm-escape-vulnerabilities.html
488/69(IT)2026年9月7日,星期一。
博通公司发布了安全公告 VMSA-2026-0007,旨在修复 VMware Workstation 和 VMware Fusion 中的两个漏洞。这些漏洞可能允许虚拟机 (VM) 内的攻击者远程在主机上执行代码。其中一个漏洞被评为“严重”级别,目前尚无缓解其影响的变通方案。这些漏洞影响 VMware Workstation 和 VMware Fusion 的 25H2 和 26H1 版本;VMware Workstation 可在 Windows 和 Linux 系统上运行,而 VMware Fusion 可在 macOS 系统上运行。博通公司已在 26H1u1 版本中修复了这两个漏洞,并建议用户尽快更新。
第一个漏洞是 CVE-2026-59346,CVSS 评级为 9.3,是 VMXNET3 中的一个整数溢出漏洞。VMXNET3 是 VMware 为虚拟机设计的虚拟网络适配器(虚拟网卡)。拥有使用 VMXNET3 网络适配器的虚拟机本地管理员权限的攻击者可以利用此漏洞在宿主机上执行代码。该漏洞由来自 secsys lab 的 h4urek、Y² 和 Stan S 通过趋势科技零日漏洞计划报告给了制造商。
第二个漏洞 CVE-2026-59347,CVSS 评分为 8.1,是 HGFS(主机-客户机文件系统)组件中的一个基于栈的缓冲区溢出漏洞。HGFS 是 VMware 的一项功能,允许客户虚拟机访问物理主机上的文件和目录。拥有虚拟机本地管理员权限的攻击者可以利用此漏洞,以主机上运行的 VMX 进程的权限执行代码。该漏洞由腾讯玄武实验室的 Yeonghyeon Choi 和 Tianchu Chen 报告。由于这两个漏洞目前均无有效的解决方法,系统管理员应立即将 VMware Workstation 和 Fusion 更新至 26H1u1 版本,以降低虚拟机逃逸攻击的风险。
来源:https://securityaffairs.com/198465/security/broadcom-patches-critical-vmware-workstation-and-fusion-vm-escape-vulnerabilities.html