Broadcom وصله‌های امنیتی برای دو آسیب‌پذیری مهم در VMware Workstation و VMware Fusion منتشر کرد که یکی از آن‌ها (CVE-2026-59346) امکان اجرای کد دلخواه روی میزبان را از داخل ماشین مجازی فراهم می‌کند.

ماهیت آسیب‌پذیری‌ها

CVE-2026-59346 — سرریز عدد صحیح

CVE-2026-59346 یک نقص سرریز عدد صحیح است با امتیاز CVSS برابر 9.3. در شرایطی که مهاجم از درون ماشین مجازی و با امتیازات مدیریتی محلی اقدام کند و کارت شبکه مجازی VMXNET3 فعال باشد، امکان فرار از محیط مجازی و اجرای کد روی میزبان وجود دارد. اطلاعات فنی در مرجع NVD موجود است: CVE-2026-59346.

CVE-2026-59347 — سرریز بافر مبتنی بر پشته در HGFS

CVE-2026-59347 یک سرریز بافر مبتنی بر پشته در سرویس اشتراک‌گذاری فایل HGFS است که امتیاز CVSS آن 8.1 گزارش شده است. مهاجم محلی با سطح دسترسی مدیریتی در داخل ماشین مجازی می‌تواند از این نقص سوءاستفاده کرده و کد را به‌صورت فرآیند VMX روی میزبان اجرا کند. جزئیات در NVD منتشر شده: CVE-2026-59347.

نسخه‌های تحت تأثیر و وضعیت وصله

هر دو نقص بخش‌هایی از VMware Workstation و VMware Fusion در نسخه‌های 25H2 و 26H1 را متاثر می‌کنند. Broadcom اعلام کرده راه‌حل موقتی قابل اتکا برای این مسائل وجود ندارد و وصله‌ها در نسخه‌های VMware Workstation 26H1u1 و VMware Fusion 26H1u1 منتشر شده‌اند. اطلاعیه‌های رسمی در صفحه هشدارهای امنیتی VMware قابل مشاهده است: VMware Security Advisories.

کشف‌کنندگان و اعتبار

  • CVE-2026-59346: محققان @h4urek, @cameudis و Stan S.
  • CVE-2026-59347: Yeonghyeon Choi و Tianchu Chen از Tencent Xuanwu Lab.

خطر و سناریوهای سوءاستفاده

  • هر دو نقص تنها در صورت داشتن دسترسی مدیریتی محلی داخل ماشین مجازی قابل بهره‌برداری هستند؛ به عبارت دیگر مهاجم باید قبلاً امتیازات elevated کسب کرده باشد.
  • دستیابی به دسترسی مدیریتی محلی می‌تواند از طریق فیشینگ، حملات مبتنی بر مرورگر یا پیکربندی نادرست به‌دست آید؛ این نقص‌ها معمولاً بخشی از زنجیره حمله پیچیده‌تر هستند.
  • هرچند فعلاً شواهد سوءاستفاده گسترده در فضای واقعی گزارش نشده، سابقه محصولات VMware نشان می‌دهد پس از افشای عمومی، برخی آسیب‌پذیری‌ها سریعاً هدف بهره‌برداری فعال قرار گرفته‌اند.

توصیه‌های فوری برای مدیران و تیم‌های امنیتی

  • به‌روزرسانی فوری: تمام میزبان‌ها و ایستگاه‌های کاری مبتنی بر VMware Workstation/Fusion را به نسخه‌های 26H1u1 به‌روزرسانی کنید.
  • کاهش امتیازات: سطح دسترسی داخل ماشین‌های مجازی را بازبینی کرده و از اعطای غیرضروری امتیازات مدیریتی جلوگیری کنید.
  • تفکیک شبکه و قرنطینه: ماشین‌های مجازی حساس را در شبکه‌های ایزوله اجرا و قوانین فایروال داخلی را تشدید کنید.
  • پایش و لاگ‌گذاری: لاگ‌ها و رفتار فرآیند VMX و فعالیت‌های مرتبط با HGFS و VMXNET3 را زیر نظر داشته باشید و شاخص‌های نفوذ را تعریف کنید.
  • آموزش کاربران: کارکنان را نسبت به ریسک فیشینگ، اشتراک‌گذاری فایل و روش‌های ایمن کار با تصاویر مجازی آگاه کنید.

زمینه و چشم‌انداز

محصولات مجازی‌سازی سازمانی همواره هدف جذابی برای بازیگران تهدید بوده‌اند. با توجه به سابقه حملات اخیر علیه محصولات VMware و سرعت بهره‌برداری پس از افشا، نصب سریع وصله‌ها و کنترل دقیق دسترسی‌ها اهمیت ویژه‌ای دارد. برای مروری کلی بر پلتفرم VMware می‌توان به ویکی‌پدیا مراجعه کرد: VMware در ویکی‌پدیا.

جمع‌بندی

در صورتی که در سازمان یا محیط کاری از VMware Workstation یا Fusion استفاده می‌کنید، به‌روزرسانی فوری به نسخه‌های وصله‌شده و بازنگری سطوح دسترسی داخل ماشین‌های مجازی باید در اولویت قرار گیرد. این اقدامات مهم‌ترین گام برای کاهش احتمال استفاده از این آسیب‌پذیری‌ها در زنجیره‌های نفوذ هستند.