Broadcom وصلههای امنیتی برای دو آسیبپذیری مهم در VMware Workstation و VMware Fusion منتشر کرد که یکی از آنها (CVE-2026-59346) امکان اجرای کد دلخواه روی میزبان را از داخل ماشین مجازی فراهم میکند.
ماهیت آسیبپذیریها
CVE-2026-59346 — سرریز عدد صحیح
CVE-2026-59346 یک نقص سرریز عدد صحیح است با امتیاز CVSS برابر 9.3. در شرایطی که مهاجم از درون ماشین مجازی و با امتیازات مدیریتی محلی اقدام کند و کارت شبکه مجازی VMXNET3 فعال باشد، امکان فرار از محیط مجازی و اجرای کد روی میزبان وجود دارد. اطلاعات فنی در مرجع NVD موجود است: CVE-2026-59346.
CVE-2026-59347 — سرریز بافر مبتنی بر پشته در HGFS
CVE-2026-59347 یک سرریز بافر مبتنی بر پشته در سرویس اشتراکگذاری فایل HGFS است که امتیاز CVSS آن 8.1 گزارش شده است. مهاجم محلی با سطح دسترسی مدیریتی در داخل ماشین مجازی میتواند از این نقص سوءاستفاده کرده و کد را بهصورت فرآیند VMX روی میزبان اجرا کند. جزئیات در NVD منتشر شده: CVE-2026-59347.
نسخههای تحت تأثیر و وضعیت وصله
هر دو نقص بخشهایی از VMware Workstation و VMware Fusion در نسخههای 25H2 و 26H1 را متاثر میکنند. Broadcom اعلام کرده راهحل موقتی قابل اتکا برای این مسائل وجود ندارد و وصلهها در نسخههای VMware Workstation 26H1u1 و VMware Fusion 26H1u1 منتشر شدهاند. اطلاعیههای رسمی در صفحه هشدارهای امنیتی VMware قابل مشاهده است: VMware Security Advisories.
کشفکنندگان و اعتبار
- CVE-2026-59346: محققان @h4urek, @cameudis و Stan S.
- CVE-2026-59347: Yeonghyeon Choi و Tianchu Chen از Tencent Xuanwu Lab.
خطر و سناریوهای سوءاستفاده
- هر دو نقص تنها در صورت داشتن دسترسی مدیریتی محلی داخل ماشین مجازی قابل بهرهبرداری هستند؛ به عبارت دیگر مهاجم باید قبلاً امتیازات elevated کسب کرده باشد.
- دستیابی به دسترسی مدیریتی محلی میتواند از طریق فیشینگ، حملات مبتنی بر مرورگر یا پیکربندی نادرست بهدست آید؛ این نقصها معمولاً بخشی از زنجیره حمله پیچیدهتر هستند.
- هرچند فعلاً شواهد سوءاستفاده گسترده در فضای واقعی گزارش نشده، سابقه محصولات VMware نشان میدهد پس از افشای عمومی، برخی آسیبپذیریها سریعاً هدف بهرهبرداری فعال قرار گرفتهاند.
توصیههای فوری برای مدیران و تیمهای امنیتی
- بهروزرسانی فوری: تمام میزبانها و ایستگاههای کاری مبتنی بر VMware Workstation/Fusion را به نسخههای 26H1u1 بهروزرسانی کنید.
- کاهش امتیازات: سطح دسترسی داخل ماشینهای مجازی را بازبینی کرده و از اعطای غیرضروری امتیازات مدیریتی جلوگیری کنید.
- تفکیک شبکه و قرنطینه: ماشینهای مجازی حساس را در شبکههای ایزوله اجرا و قوانین فایروال داخلی را تشدید کنید.
- پایش و لاگگذاری: لاگها و رفتار فرآیند VMX و فعالیتهای مرتبط با HGFS و VMXNET3 را زیر نظر داشته باشید و شاخصهای نفوذ را تعریف کنید.
- آموزش کاربران: کارکنان را نسبت به ریسک فیشینگ، اشتراکگذاری فایل و روشهای ایمن کار با تصاویر مجازی آگاه کنید.
زمینه و چشمانداز
محصولات مجازیسازی سازمانی همواره هدف جذابی برای بازیگران تهدید بودهاند. با توجه به سابقه حملات اخیر علیه محصولات VMware و سرعت بهرهبرداری پس از افشا، نصب سریع وصلهها و کنترل دقیق دسترسیها اهمیت ویژهای دارد. برای مروری کلی بر پلتفرم VMware میتوان به ویکیپدیا مراجعه کرد: VMware در ویکیپدیا.
جمعبندی
در صورتی که در سازمان یا محیط کاری از VMware Workstation یا Fusion استفاده میکنید، بهروزرسانی فوری به نسخههای وصلهشده و بازنگری سطوح دسترسی داخل ماشینهای مجازی باید در اولویت قرار گیرد. این اقدامات مهمترین گام برای کاهش احتمال استفاده از این آسیبپذیریها در زنجیرههای نفوذ هستند.





