VMware曝CVSS9.3虚拟机逃逸漏洞(CVE-2026-59346),可在宿主机执行代码

admin 2026-09-06 04:50:01 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: VMwareWorkstation和Fusion存在两个高危漏洞,其中CVE-2026-59346为vmxnet3适配器整数溢出漏洞,CVSS评分9.3,可导致虚拟机逃逸并在宿主机执行代码;另一漏洞CVE-2026-59347为HGFS栈缓冲区溢出。攻击者需先获得虚拟机内本地管理员权限。目前无缓解措施,建议立即升级至26h1u1版本。 综合评分: 88 文章分类: 漏洞预警,应急响应,漏洞分析


VMware曝CVSS 9.3虚拟机逃逸漏洞(CVE-2026-59346),可在宿主机执行代码

原创

tuto tuto

杂杂咱谈

2026年9月4日 00:16 福建

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

一、漏洞概述

Broadcom于2026年9月3日发布安全更新,修复了VMware Workstation和VMware Fusion中的两个安全漏洞。

其中较为严重的是CVE-2026-59346,CVSS评分达到9.3。

该漏洞存在于VMXNET3虚拟网络适配器中,由整数溢出问题引起。攻击者如果已经在虚拟机内部取得本地管理员权限,可能利用该漏洞突破虚拟机与宿主机之间的隔离边界,并在宿主机上执行代码。

这意味着恶意程序可能实现:

虚拟机内部    ↓取得Guest本地管理员权限    ↓利用VMXNET3漏洞    ↓突破虚拟机隔离    ↓虚拟机逃逸    ↓宿主机代码执行

二、漏洞详情

CVE-2026-59346

该漏洞属于VMXNET3虚拟网络适配器中的整数溢出漏洞。

根据Broadcom的安全公告,拥有虚拟机内部本地管理员权限的攻击者,可以利用该漏洞在宿主机上执行代码。

由于VMware Workstation经常被用于运行测试环境、分析恶意程序以及隔离不可信代码,因此虚拟机逃逸可能直接破坏原本的安全隔离边界。

CVE-2026-59347

此次还修复了另一个漏洞CVE-2026-59347,该漏洞存在于HGFS中,属于栈缓冲区溢出漏洞,该漏洞如果被攻击者成功利用后就可能以宿主机上的VMwareVMX进程权限执行代码。

两个漏洞均要求攻击者首先拥有虚拟机内部的本地管理员权限。

三、漏洞影响

VMware Workstation/Fusion的核心用途之一,就是在宿主机上创建隔离的虚拟机环境。

因此,一旦出现Guest-to-Host逃逸漏洞,攻击者可能突破这一隔离边界。

潜在风险包括:

  • 虚拟机逃逸
  • 宿主机代码执行
  • 宿主机进一步被控制
  • 虚拟机与宿主机之间的安全隔离失效
  • 测试恶意代码时增加宿主机遭受攻击的风险

四、漏洞利用条件

目前两个漏洞均需要:

  • 攻击者能够访问目标虚拟机
  • 已经在Guest虚拟机内部取得本地管理员权限
  • 虚拟机需启用VMXNET3网络适配器(CVE-2026-59346)

因此,这并不是一个无需任何前置条件即可远程攻击VMware宿主机的漏洞。

五、利用情况

  • 暂无已确认的在野利用
  • 暂无公开 PoC
  • 原文未披露具体 Exploit 细节
  • Zero Day Initiative、腾讯玄武实验室等研究团队参与发现/报告

六、受影响版本

VMware Workstation

受影响:

  • 25H2
  • 26H1

适用于相关宿主机平台。

VMware Fusion

受影响:

  • 25H2
  • 26H1

适用于macOS。

七、修复建议

目前没有可用的临时缓解措施,升级是唯一修复方式。

建议立即将VMware Workstation/Fusion升级至26H1u1。

对于用于运行不可信程序、恶意代码分析或安全研究的VMware环境,应优先完成升级。

八、安全总结

CVE-2026-59346是VMware Workstation中严重的虚拟机逃逸漏洞,CVSS评分达到9.3。

虽然攻击者需要先获得虚拟机内部的本地管理员权限,但一旦成功利用,可能突破Guest与Host之间的隔离,并在宿主机上执行代码。

同时公开披露的CVE-2026-59347也可能造成宿主机上的VMX进程代码执行。

Simple #CVE-2026-59346 #VMware #漏洞


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:杂杂咱谈 tuto tuto《VMware曝CVSS 9.3虚拟机逃逸漏洞(CVE-2026-59346),可在宿主机执行代码》

威胁情报驱动防御体系 网络安全文章

威胁情报驱动防御体系

文章总结: 文档提出以威胁情报驱动的防御体系,解决被动响应滞后问题。核心在于从IOC匹配转向TTP行为检测,利用痛苦金字塔提升检测价值,构建包含战略、运营、战术
评论:0   参与:  0