漏洞与补丁🔥9.0

VMware严重漏洞PoC公开利用代码发布,可实现虚拟机内攻击宿主机

原标题: VMware严重漏洞PoC公开利用代码发布,可实现虚拟机内攻击宿主机

GBHackers·2026/10/8 10:08:54🔗 原文

📋总体概括

CVE-2026-59346是VMware Workstation与Fusion中的一处整数溢出漏洞,CVSS v3.1评分为9.3,由Broadcom评级。攻击者若已获得虚拟机内特权权限,可利用该漏洞在宿主机上执行代码,实现guest-to-host逃逸。目前该漏洞已有公开PoC利用代码发布,Broadcom已发布修复版本,用户应尽快升级以避免虚拟机内攻击者突破隔离边界。

⚡关键信息

  • ▸CVE-2026-59346为VMware Workstation与Fusion中的整数溢出漏洞
  • ▸Broadcom评定其CVSS v3.1评分达9.3,属严重级别
  • ▸虚拟机内特权攻击者可利用该漏洞在宿主机执行代码
  • ▸针对该漏洞的公开PoC利用代码已出现
  • ▸Broadcom已在VMware Workstation等产品的修复版本中解决该问题

🔥犀利点评

虚拟化逃逸漏洞一旦有公开PoC,风险窗口就不再是理论值而是倒计时。9.3分加上guest-to-host利用路径,等于把隔离边界直接击穿——对多租户云和企业桌面虚拟化场景是致命威胁。值得玩味的是利用前提是攻击者需已有虚拟机内特权,这降低了武器化难度却没降低后果严重性。别等PoC变成勒索团伙的入场券,升级要立刻。

本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →