Hoşgeldin Misafir

VMware Ürünleri (vCenter, Esxi vb) İçin Kritik Güvenlik Uyarısı!

ZahirCoder

ZahirCoder

Moderator
Moderator
25 Ağu 2017
5,218 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Broadcom, VMSA-2026-0006 güvenlik bülteni kapsamında VMware ürünlerini etkileyen birden fazla kritik güvenlik açığını yayınladı ve bu açıkları yeni sürümlerde patchledi. En yüksek önem derecesine sahip açıklar CVSS 9.8 puanına ulaşırken; Authentication Bypass, Remote Code Execution (RCE), VM Escape, Information Disclosure ve Insufficient Logging zafiyetlerini kapsıyor.

Etkilenen Ürünler

* VMware vCenter Server
* VMware ESXi
* VMware Workstation
* VMware Fusion
* VMware Cloud Foundation
* VMware vSphere Foundation
* VMware Telco Cloud ürünleri

Kritik Güvenlik Açıkları Listesi

* CVE-2026-59309 (CVSS 9.8): vCenter Directory Service - Authentication Bypass
* CVE-2026-59310 (CVSS 9.8): vCenter Syslog Server - Directory Traversal / RCE
* CVE-2026-47876 (CVSS 9.3): ESXi VMXNET3 - Out-of-Bounds Write / VM Escape
* CVE-2026-41703: ESXi, Workstation ve Fusion - Out-of-Bounds Read
* CVE-2026-41709: ESXi - Insufficient Logging

ETKİLENEN SÜRÜMLER

vCenter Server​

* 9.1.x
* 9.0.x
* 8.0.x (8.0 U3k öncesi sürümler)

VMware ESXi​

* 9.1.x
* 9.0.x
* 8.0.x (ESXi80U3k-25595708 öncesi sürümler)

VMware Workstation / Fusion​

* 25H2

YAMALANMIŞ (Patchli) SÜRÜMLER

vCenter Server​

* 9.1.0.0300
* 9.0.2.0100
* 8.0 Update 3k (8.0 U3k)

VMware ESXi​

* ESXi-9.1.0.0200-25557999
* ESXi-9.0.2.0100-25595025
* ESXi80U3k-25595708 (VMXNET3 düzeltmesi)
* ESXi80U3i-25205845 (CVE-2026-41703)
* ESXi80U3j-25429389 (CVE-2026-41709)

VMware Workstation / Fusion​

* 26H1

Bu açıklardan VMware ESXi/vSphere 6.5, 6.7 ve vCenter 6.x etkileniyor mu?

Öyle olduğunu varsayın. Broadcom, güvenlik uyarıları kapsamında destek tarihi geçmiş ürünleri değerlendirmiyor ve VMSA'da listelenmeyen daha eski sürümlerin de etkilenmiş olduğu varsayılmalı.

Bu açıklardan VMware ESXi/vSphere 7.x ve vCenter 7.x etkileniyor mu?

Evet, etkileniyor.

vCenter ve Esxi gibi önemli sistemlerinizi mutlaka en yeni patchli sürümlere güncellemenizi öneririm.