VMware-Lücke, CVE-2026-59346

VMware-Lücke CVE-2026-59346: Öffentlicher PoC bringt Host-Prozess zum Absturz

Veröffentlicht am: 08.10.2026 um 15:24 Uhr | Redaktion boerse-global.de

Ein veröffentlichter Machbarkeitsnachweis bringt VMware-Hosts zum Absturz; Broadcom bewertet die Lücke hoch und hat Patches bereitgestellt.

VMware-Lücke: Öffentlicher Exploit-Code und verfügbare Sicherheitsupdates
Ein dunkler, industrieller Serverraum mit stählernen Strukturen und schattigen Gängen in kühlem Blaulicht. Illustration mit AI erstellt.

Für eine als kritisch eingestufte Sicherheitslücke in den Virtualisierungslösungen VMware Workstation und Fusion ist ein funktionierender Demonstrations-Code öffentlich zugänglich gemacht worden.

Der unter dem Pseudonym 0xCyberstan publizierte Machbarkeitsnachweis betrifft die Schwachstelle mit der Kennung CVE-2026-59346. Es handelt sich um einen Ganzzahlüberlauf im VMXNET3-TSO-Pfad der Virtualisierungsplattformen des Herstellers VMware beziehungsweise dessen Mutterkonzerns Broadcom.

Wie Fachberichte darlegen, ist der veröffentlichte Exploit als Linux-Kernelmodul konzipiert, das innerhalb eines virtuellen Gastsystems ausgeführt wird. Durch die Manipulation wird eine Speicherbeschädigung provoziert, die in der Folge zu einem Absturz des Host-Prozesses vmware-vmx führt, signalisiert durch einen Speicherzugriffsfehler (SIGSEGV).

Anzeige

Während IT-Verantwortliche virtuelle Umgebungen patchen, sollten Unternehmen auch ihre allgemeine Sicherheitsstrategie gegen proaktive Angriffe prüfen. Dieses kostenlose E-Book liefert fundierte Informationen zu aktuellen Bedrohungen und zeigt, wie Sie Sicherheitslücken ohne hohe Investitionen schließen. Cyber Security E-Book jetzt kostenlos herunterladen

Eine tatsächliche Ausführung von Schadcode auf dem Hostsystem demonstriert dieser spezifische Proof of Concept hingegen nicht, sondern beschränkt sich auf den Absturz des Host-Dienstes.

Hohe Risikobewertung trotz fehlender Codeausführung im Demonstrations-Code

Das potenzielle Risiko der Sicherheitslücke reicht über den reinen Denial-of-Service-Effekt hinaus. Nach Angaben von Broadcom ermöglicht die Schwachstelle einem Administrator innerhalb des Gastsystems theoretisch, beliebigen Programmcode direkt auf dem übergeordneten Hostsystem auszuführen.

Der Konzern stuft das Risiko nach dem Bewertungssystem CVSS 3.1 mit einem hohen Wert von 9,3 ein. Die Sicherheitsinitiative Zero Day Initiative (ZDI) vergibt für dieselbe Schwachstelle eine Bewertung von 7,5.

Anzeige

Die steigende Zahl von Cyberangriffen erfordert oft schnelle Awareness-Maßnahmen für die gesamte Belegschaft, um Einfallstore für Hacker zu minimieren. In diesem kostenlosen Ratgeber erfahren Sie in vier Schritten, wie Sie Ihr Unternehmen effektiv gegen aktuelle Manipulationsversuche und Phishing schützen. Anti-Phishing-Paket für Unternehmen gratis sichern

Von der Sicherheitslücke betroffen sind VMware Workstation sowie VMware Fusion in den Versionen 25H2 und 26H1, sofern die virtuellen Maschinen mit einem VMXNET3-Gastnetzwerkadapter betrieben werden.

Hinweise auf Angriffe unter Ausnutzung dieser Schwachstelle liegen derzeit nicht vor; CVE-2026-59346 ist nicht im Katalog bekannter ausgenutzter Schwachstellen der US-Cybersicherheitsbehörde CISA gelistet.

Sicherheitsupdates stehen bereit

Da für die Schwachstelle keine Behelfslösungen oder Workarounds existieren, bleibt Administratoren lediglich die Aktualisierung der betroffenen Software. Der Hersteller hatte bereits entsprechende Patches bereitgestellt: Die Behebung des Problems erfolgte mit den Versionen Workstation und Fusion 26H1u1, die am 3. September 2026 veröffentlicht wurden.

Da mit der Publikation des Demonstration-Codes Details zur Schwachstelle öffentlich sind, wird IT-Verantwortlichen die zeitnahe Installation der Sicherheitsaktualisierungen dringend angeraten.

Disclaimer...

de | wissenschaft | 70266916 |