文章总结: VMwareWorkstation和Fusion存在两个高危漏洞,其中CVE-2026-59346为vmxnet3适配器整数溢出漏洞,CVSS评分9.3,可导致虚拟机逃逸并在宿主机执行代码;另一漏洞CVE-2026-59347为HGFS栈缓冲区溢出。攻击者需先获得虚拟机内本地管理员权限。目前无缓解措施,建议立即升级至26h1u1版本。 综合评分: 88 文章分类: 漏洞预警,应急响应,漏洞分析
VMware曝CVSS 9.3虚拟机逃逸漏洞(CVE-2026-59346),可在宿主机执行代码
原创
tuto tuto
杂杂咱谈
2026年9月4日 00:16 福建
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
一、漏洞概述
Broadcom于2026年9月3日发布安全更新,修复了VMware Workstation和VMware Fusion中的两个安全漏洞。
其中较为严重的是CVE-2026-59346,CVSS评分达到9.3。
该漏洞存在于VMXNET3虚拟网络适配器中,由整数溢出问题引起。攻击者如果已经在虚拟机内部取得本地管理员权限,可能利用该漏洞突破虚拟机与宿主机之间的隔离边界,并在宿主机上执行代码。
这意味着恶意程序可能实现:
虚拟机内部 ↓取得Guest本地管理员权限 ↓利用VMXNET3漏洞 ↓突破虚拟机隔离 ↓虚拟机逃逸 ↓宿主机代码执行
二、漏洞详情
CVE-2026-59346
该漏洞属于VMXNET3虚拟网络适配器中的整数溢出漏洞。
根据Broadcom的安全公告,拥有虚拟机内部本地管理员权限的攻击者,可以利用该漏洞在宿主机上执行代码。
由于VMware Workstation经常被用于运行测试环境、分析恶意程序以及隔离不可信代码,因此虚拟机逃逸可能直接破坏原本的安全隔离边界。
CVE-2026-59347
此次还修复了另一个漏洞CVE-2026-59347,该漏洞存在于HGFS中,属于栈缓冲区溢出漏洞,该漏洞如果被攻击者成功利用后就可能以宿主机上的VMwareVMX进程权限执行代码。
两个漏洞均要求攻击者首先拥有虚拟机内部的本地管理员权限。
三、漏洞影响
VMware Workstation/Fusion的核心用途之一,就是在宿主机上创建隔离的虚拟机环境。
因此,一旦出现Guest-to-Host逃逸漏洞,攻击者可能突破这一隔离边界。
潜在风险包括:
- 虚拟机逃逸
- 宿主机代码执行
- 宿主机进一步被控制
- 虚拟机与宿主机之间的安全隔离失效
- 测试恶意代码时增加宿主机遭受攻击的风险
四、漏洞利用条件
目前两个漏洞均需要:
- 攻击者能够访问目标虚拟机
- 已经在Guest虚拟机内部取得本地管理员权限
- 虚拟机需启用VMXNET3网络适配器(CVE-2026-59346)
因此,这并不是一个无需任何前置条件即可远程攻击VMware宿主机的漏洞。
五、利用情况
- 暂无已确认的在野利用
- 暂无公开 PoC
- 原文未披露具体 Exploit 细节
- Zero Day Initiative、腾讯玄武实验室等研究团队参与发现/报告
六、受影响版本
VMware Workstation
受影响:
- 25H2
- 26H1
适用于相关宿主机平台。
VMware Fusion
受影响:
- 25H2
- 26H1
适用于macOS。
七、修复建议
目前没有可用的临时缓解措施,升级是唯一修复方式。
建议立即将VMware Workstation/Fusion升级至26H1u1。
对于用于运行不可信程序、恶意代码分析或安全研究的VMware环境,应优先完成升级。
八、安全总结
CVE-2026-59346是VMware Workstation中严重的虚拟机逃逸漏洞,CVSS评分达到9.3。
虽然攻击者需要先获得虚拟机内部的本地管理员权限,但一旦成功利用,可能突破Guest与Host之间的隔离,并在宿主机上执行代码。
同时公开披露的CVE-2026-59347也可能造成宿主机上的VMX进程代码执行。
Simple #CVE-2026-59346 #VMware #漏洞
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:杂杂咱谈 tuto tuto《VMware曝CVSS 9.3虚拟机逃逸漏洞(CVE-2026-59346),可在宿主机执行代码》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。







![[BSidesCF2020]Hadabadday](/images/random/titlepic/10.jpg)


评论