Multiples vulnérabilités détectées dans les produits VMware le 4 septembre 2026

Multiples vulnérabilités dans les produits VMware (04 septembre 2026)

Le 4 septembre 2026, le CERT-FR a publié un avis concernant la découverte de multiples vulnérabilités dans les produits VMware, notamment VMware Workstation et VMware Fusion. Ces failles permettent à un attaquant disposant de privilèges administrateur local sur une machine virtuelle d’exécuter du code arbitraire à distance sur le système hôte. (cert.ssi.gouv.fr)

Les vulnérabilités identifiées sont les suivantes :

  • CVE-2026-59346 : Une vulnérabilité de dépassement d’entier dans l’adaptateur réseau virtuel VMXNET3, affectant les versions 25H2 et 26H1 de VMware Workstation et Fusion. (securityweek.com)

  • CVE-2026-59347 : Une vulnérabilité de dépassement de tampon basé sur la pile dans le système de fichiers hôte-invité (HGFS), également présente dans les versions 25H2 et 26H1 de VMware Workstation et Fusion. (securityweek.com)

Ces vulnérabilités ont été corrigées dans les versions 26H1u1 de VMware Workstation et Fusion. Il est fortement recommandé aux utilisateurs concernés de mettre à jour leurs systèmes vers ces versions pour asr la sécurité de leurs environnements virtuels. (cert.ssi.gouv.fr)

Aucune exploitation active de ces vulnérabilités n’a été signalée à ce jour. Cependant, en raison de leur gravité, il est essentiel de procéder à la mise à jour sans délai. (securityweek.com)

Pour plus de détails, veuillez consulter le bulletin de sécurité VMware 38288 du 3 septembre 2026. (cert.ssi.gouv.fr)

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *