ZahirCoder
- 25 Ağu 2017
- 5,218 Mesaj
- TIM Görevleri
- 1
Aktiflik
Seviye
Deneyim
Broadcom, VMSA-2026-0006 güvenlik bülteni kapsamında VMware ürünlerini etkileyen birden fazla kritik güvenlik açığını yayınladı ve bu açıkları yeni sürümlerde patchledi. En yüksek önem derecesine sahip açıklar CVSS 9.8 puanına ulaşırken; Authentication Bypass, Remote Code Execution (RCE), VM Escape, Information Disclosure ve Insufficient Logging zafiyetlerini kapsıyor.
* VMware ESXi
* VMware Workstation
* VMware Fusion
* VMware Cloud Foundation
* VMware vSphere Foundation
* VMware Telco Cloud ürünleri
* CVE-2026-59310 (CVSS 9.8): vCenter Syslog Server - Directory Traversal / RCE
* CVE-2026-47876 (CVSS 9.3): ESXi VMXNET3 - Out-of-Bounds Write / VM Escape
* CVE-2026-41703: ESXi, Workstation ve Fusion - Out-of-Bounds Read
* CVE-2026-41709: ESXi - Insufficient Logging
* 9.0.x
* 8.0.x (8.0 U3k öncesi sürümler)
* 9.0.x
* 8.0.x (ESXi80U3k-25595708 öncesi sürümler)
* 9.0.2.0100
* 8.0 Update 3k (8.0 U3k)
* ESXi-9.0.2.0100-25595025
* ESXi80U3k-25595708 (VMXNET3 düzeltmesi)
* ESXi80U3i-25205845 (CVE-2026-41703)
* ESXi80U3j-25429389 (CVE-2026-41709)
Bu açıklardan VMware ESXi/vSphere 6.5, 6.7 ve vCenter 6.x etkileniyor mu?
Öyle olduğunu varsayın. Broadcom, güvenlik uyarıları kapsamında destek tarihi geçmiş ürünleri değerlendirmiyor ve VMSA'da listelenmeyen daha eski sürümlerin de etkilenmiş olduğu varsayılmalı.
Bu açıklardan VMware ESXi/vSphere 7.x ve vCenter 7.x etkileniyor mu?
Evet, etkileniyor.
vCenter ve Esxi gibi önemli sistemlerinizi mutlaka en yeni patchli sürümlere güncellemenizi öneririm.
Etkilenen Ürünler
* VMware vCenter Server* VMware ESXi
* VMware Workstation
* VMware Fusion
* VMware Cloud Foundation
* VMware vSphere Foundation
* VMware Telco Cloud ürünleri
Kritik Güvenlik Açıkları Listesi
* CVE-2026-59309 (CVSS 9.8): vCenter Directory Service - Authentication Bypass* CVE-2026-59310 (CVSS 9.8): vCenter Syslog Server - Directory Traversal / RCE
* CVE-2026-47876 (CVSS 9.3): ESXi VMXNET3 - Out-of-Bounds Write / VM Escape
* CVE-2026-41703: ESXi, Workstation ve Fusion - Out-of-Bounds Read
* CVE-2026-41709: ESXi - Insufficient Logging
ETKİLENEN SÜRÜMLER
vCenter Server
* 9.1.x* 9.0.x
* 8.0.x (8.0 U3k öncesi sürümler)
VMware ESXi
* 9.1.x* 9.0.x
* 8.0.x (ESXi80U3k-25595708 öncesi sürümler)
VMware Workstation / Fusion
* 25H2YAMALANMIŞ (Patchli) SÜRÜMLER
vCenter Server
* 9.1.0.0300* 9.0.2.0100
* 8.0 Update 3k (8.0 U3k)
VMware ESXi
* ESXi-9.1.0.0200-25557999* ESXi-9.0.2.0100-25595025
* ESXi80U3k-25595708 (VMXNET3 düzeltmesi)
* ESXi80U3i-25205845 (CVE-2026-41703)
* ESXi80U3j-25429389 (CVE-2026-41709)
VMware Workstation / Fusion
* 26H1Bu açıklardan VMware ESXi/vSphere 6.5, 6.7 ve vCenter 6.x etkileniyor mu?
Öyle olduğunu varsayın. Broadcom, güvenlik uyarıları kapsamında destek tarihi geçmiş ürünleri değerlendirmiyor ve VMSA'da listelenmeyen daha eski sürümlerin de etkilenmiş olduğu varsayılmalı.
Bu açıklardan VMware ESXi/vSphere 7.x ve vCenter 7.x etkileniyor mu?
Evet, etkileniyor.
vCenter ve Esxi gibi önemli sistemlerinizi mutlaka en yeni patchli sürümlere güncellemenizi öneririm.



