My News ← 戻る

VMware WorkstationとFusionに深刻なRCE脆弱性(CVSS 9.3)――VM管理者がホストコードを実行可能

VMware WorkstationとFusionに深刻なRCE脆弱性(CVSS 9.3)――VM管理者がホストコードを実行可能

項目 内容
ジャンル セキュリティ
日付 2026-09-06
元記事 The Hacker News

要約

Broadcomが、VMware WorkstationおよびFusionに影響する深刻な脆弱性CVE-2026-59346に対するパッチを緊急リリースした。この整数オーバーフロー脆弱性はCVSSスコア9.3で、特権を持つローカル攻撃者がゲスト仮想マシン内からホストマシン上で任意コードを実行できる、いわゆるVMエスケープが可能となる。企業のVDI環境や開発環境で広く利用されるVMwareに影響するため、パッチの早急な適用が強く推奨される。クラウドや仮想化基盤を活用する組織では特に優先度高く対応する必要がある。


元記事を読む →