VMware : trois failles critiques permettent contournement auth et évasion VM

29 juillet 2026 · Cybersécurité · AVGO,CRWD,PANW

Broadcom a publié des correctifs pour cinq vulnérabilités dans VMware ESX, vCenter, Workstation et Fusion, dont trois classées critiques. CVE-2026-59309 (CVSS 9.8) permet un contournement d'authentification dans vCenter, CVE-2026-59310 (CVSS 9.8) permet l'exécution de code arbitraire via traversée de répertoire, et CVE-2026-47876 (CVSS 9.3) constitue une évasion de machine virtuelle via VMXNET3. Broadcom n'a détecté aucune exploitation active de ces failles dans la nature.

Source originale