Actualidad ISAC

 
Alerta

Los fallos críticos de VMware permiten a los atacantes eludir la autenticación y obtener acceso al sistema

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-41703, CVE-2026-41709

De acuerdo a la publicación titulada Los fallos críticos de VMware permiten a los atacantes eludir la autenticación y obtener acceso al sistema, difundida en fecha 29/07/2026 11:23, por el medio Cybersecuritynews (Autor: Guru Baran):

Las fallas van desde eludir la autenticación y el cruce de directorios en vCenter hasta la ejecución de código a nivel de host y problemas de registro insuficiente en ESX, con puntuaciones CVSSv3 que van de 2,7 a 9,8. El problema más grave, CVE-2026-59309, es una vulnerabilidad de omisión de autenticación en el servicio de directorio VMware utilizado por vCenter Server.

CVE-2026-59310 VMware vCenter (servidor Syslog) Recorrido de directorios → código arbitrario 9.8 Crítico Permite la ejecución de código arbitrario a través del recorrido de ruta, lo que podría provocar un compromiso total de vCenter. Aplicar parches de vCenter en la matriz de respuesta para todas las versiones afectadas; no hay soluciones disponibles.CVE-2026-47876VMware ESX (adaptador de red virtual VMXNET3)Escritura fuera de límites → ejecutivo de código de host9.3CríticoPermite la ejecución de código en el host ESX desde una máquina virtual comprometida, lo que permite el escape de la máquina virtual y la toma de control del host.Privilegios de administrador local dentro de una máquina virtual usando el adaptador VMXNET3.Parchear ESX a compilaciones fijas (ESXi-9.1.0.0200-25557999, ESXi-9.0.2.0100-25595025, ESXi80U3k-25595708 y actualizaciones de nube/telco).

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-59309CVE-2026-59310CVE-2026-47876CVE-2026-41703CVE-2026-41709
Direcciones IP
9.1.0.0

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los fallos críticos de VMware permiten a los atacantes eludir la autenticación y obtener acceso al sistema
Publicado: 29/07/2026 11:23
Enlace: https://cybersecuritynews.com/vmware-flaws-allow-authentication-bypass
Consultado: 29/07/2026

Consultar publicación original ↗

Anterior
Siguiente