VMware WorkstationとFusionに深刻なRCE脆弱性(CVSS 9.3)――VM管理者がホストコードを実行可能
VMware WorkstationとFusionに深刻なRCE脆弱性(CVSS 9.3)――VM管理者がホストコードを実行可能
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-06 |
| 元記事 | The Hacker News |
要約
Broadcomが、VMware WorkstationおよびFusionに影響する深刻な脆弱性CVE-2026-59346に対するパッチを緊急リリースした。この整数オーバーフロー脆弱性はCVSSスコア9.3で、特権を持つローカル攻撃者がゲスト仮想マシン内からホストマシン上で任意コードを実行できる、いわゆるVMエスケープが可能となる。企業のVDI環境や開発環境で広く利用されるVMwareに影響するため、パッチの早急な適用が強く推奨される。クラウドや仮想化基盤を活用する組織では特に優先度高く対応する必要がある。