{"id":327990,"date":"2026-07-31T02:23:05","date_gmt":"2026-07-31T00:23:05","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=327990"},"modified":"2026-07-31T11:10:45","modified_gmt":"2026-07-31T09:10:45","slug":"vmware-schwachstelle-u-a-in-esx-erlaubt-ausbruch-aus-vms","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/07\/31\/vmware-schwachstelle-u-a-in-esx-erlaubt-ausbruch-aus-vms\/","title":{"rendered":"VMware-Schwachstelle (u.a. in ESX) erlaubt Ausbruch aus VMs"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2025\/03\/image-9.png\" alt=\"VMware\" width=\"65\" height=\"65\" align=\"left\" data-cmp-info=\"10\" \/>Administratoren von VMware by Broadcom ESX-Instanzen m\u00fcssen reagieren. Die Schwachstelle CVE-2026-47876 ist bekannt geworden und erm\u00f6glicht einen Ausbruch aus der virtuellen Maschine. Updaten ist angesagt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/6312cf679add4f5ab7d218ce8be07c4e\" alt=\"\" width=\"1\" height=\"1\" \/>VMware by Broadcom hat zum 29. Juli 2026 den Sicherheitshinweis <a href=\"https:\/\/support.broadcom.com\/web\/ecx\/support-content-notification\/-\/external\/content\/SecurityAdvisories\/0\/38017\" target=\"_blank\" rel=\"noopener\">VMSA-2026-0006: VMware ESX, vCenter, Workstation, and Fusion updates address multiple vulnerabilities (CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-41703, CVE-2026-41709)<\/a> zu diversen Sicherheitsl\u00fccken in seinen Produkten ESX, vCenter, Workstation und Fusion ver\u00f6ffentlicht.<\/p>\n<p>Updates f\u00fcr VMware ESX, vCenter, Workstation und Fusion beheben mehrere Sicherheitsl\u00fccken:<\/p>\n<ul>\n<li>CVE-2026-59309: CVSSv3-Base-Score von 9,8 (kritisch); VMware vCenter weist eine Sicherheitsl\u00fccke im VMware Directory Service auf, die eine Umgehung der Authentifizierung erm\u00f6glicht. Ein Angreifer mit Netzwerkzugriff auf vCenter kann diese Schwachstelle ausnutzen, um die Authentifizierung zu umgehen und sich unbefugten Zugriff auf das System zu verschaffen.<\/li>\n<li>CVE-2026-59310:\u00a0CVSSv3-Base-Score von 9,8 (kritisch); VMware vCenter weist eine Verzeichnis\u00fcberquerungsschwachstelle im Syslog-Server auf. Ein Angreifer mit Netzwerkzugriff auf vCenter kann diese Schwachstelle ausnutzen, um beliebigen Code auszuf\u00fchren.<\/li>\n<li>CVE-2026-47876: CVSSv3-Base-Score von 9,3 (kritisch); VMware ESX weist eine Sicherheitsl\u00fccke durch einen Schreibzugriff au\u00dferhalb des zul\u00e4ssigen Bereichs im virtuellen Netzwerkadapter VMXNET3 auf. Ein Angreifer mit lokalen Administratorrechten auf einer virtuellen Maschine, die mit dem virtuellen Netzwerkadapter VMXNET3 ausgestattet ist, kann diese Schwachstelle ausnutzen, um Code auf dem Host auszuf\u00fchren. Virtuelle Netzwerkadapter, die nicht auf VMXNET3 basieren, sind von dieser Schwachstelle nicht betroffen.<\/li>\n<li>CVE-2026-41703:\u00a0CVSSv3-Base-Score von 9,6 (wichtig); VMware ESX, Workstation und Fusion weisen eine Sicherheitsl\u00fccke durch einen Lesezugriff au\u00dferhalb des zul\u00e4ssigen Bereichs auf. Ein b\u00f6swilliger Angreifer mit Berechtigungen zur Bereitstellung von VMs k\u00f6nnte einen Lesezugriff au\u00dferhalb des zul\u00e4ssigen Bereichs ausl\u00f6sen, was m\u00f6glicherweise zur Offenlegung von Informationen oder \u2013 was wahrscheinlicher ist \u2013 zu einem Denial-of-Service (DoS)-Zustand des Host-Prozesses f\u00fchren k\u00f6nnte. Bei Workstation und Fusion beschr\u00e4nkt sich die Auswirkung dieser Sicherheitsl\u00fccke auf die Offenlegung von Informationen.<\/li>\n<li>CVE-2026-41709: CVSSv3-Base-Score von 2,7 (low); VMware ESX weist eine Sicherheitsl\u00fccke aufgrund unzureichender Protokollierung auf. Ein b\u00f6swilliger Administrator k\u00f6nnte diese Sicherheitsl\u00fccke ausnutzen, um bestimmte Vorg\u00e4nge auszuf\u00fchren, ohne dass diese protokolliert werden.<\/li>\n<\/ul>\n<p>Golem schreibt <a href=\"https:\/\/www.golem.de\/news\/dringend-patchen-kritische-vmware-luecke-laesst-hacker-aus-vms-ausbrechen-2607-211426.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>, dass die VM-Escape-L\u00fccke CVE-2026-47876 mit einem CVSS-Wert von 9,3 als kritisch bewertet wurde.\u00a0 rsache sind m\u00f6gliche Schreibzugriffe au\u00dferhalb eines zul\u00e4ssigen Bereichs \u00fcber den VMXNET3-Netzwerkadapter in VMware ESX. Zwar sind f\u00fcr eine erfolgreiche Ausnutzung Adminrechte innerhalb einer VM erforderlich. Ist das gegeben, ist der Host (z.B. eine ESX-Virtualisierungsumgebung) gef\u00e4hrdet.<\/p>\n<p>VMware by Broadcom gibt keine Workaround an, es werden aber Updates zum Beseitigen der Schwachstellen im obigen Sicherheitshinweis angeboten.\u00a0Administratoren sollten daher die oben genannten VMware-Produkte zeitnah mit den im Sicherheitshinweis genannten aktualisierten Version patchen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Administratoren von VMware by Broadcom ESX-Instanzen m\u00fcssen reagieren. Die Schwachstelle CVE-2026-47876 ist bekannt geworden und erm\u00f6glicht einen Ausbruch aus der virtuellen Maschine. Updaten ist angesagt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,14],"tags":[4328,4315,4299,16],"class_list":["post-327990","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-virtualisierung","tag-sicherheit","tag-update","tag-virtualisierung","tag-vmware"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327990","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=327990"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327990\/revisions"}],"predecessor-version":[{"id":327997,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327990\/revisions\/327997"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=327990"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=327990"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=327990"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}