VMSA-2026-0007: Fallas de Escape de Hipervisor y Corrupción de Memoria en VMware Workstation y Fusion

Análisis del boletín VMSA-2026-0007: vulnerabilidades de escape de máquina virtual en VMware Workstation y Fusion y mitigación en hosts.

VMSA-2026-0007: Fallas de Escape de Hipervisor y Corrupción de Memoria en VMware Workstation y Fusion
📌
Serie de Resúmenes de Seguridad: Semana del 18 de Septiembre de 2026 • 5 min de lectura

Broadcom ha publicado el boletín VMSA-2026-0007 para corregir fallas de desbordamiento de enteros y búfer en VMware Workstation y Fusion (CVE-2026-59346 y CVE-2026-59347) que permiten el escape de máquinas virtuales hacia el host.

🚨
Inteligencia de Vulnerabilidades: Identificadores: CVE-2026-59346 y CVE-2026-59347 (Boletín VMSA-2026-0007) Clasificación: CWE-190 / CWE-122: Desbordamiento de Enteros y Escape de VM Severidad: Crítica (CVSS 9.3) Estado: 🚨 Riesgo de Escape del Hipervisor / Actualización Urgente Sistemas Afectados: VMware Workstation 17.x y VMware Fusion 13.x Mitigación: Actualizar a VMware Workstation 17.6 o Fusion 13.6

Read more

Brecha de Datos Médicos en Photon Health

Filtración en Photon Health: Zero-Day de Inyección SQL en Metabase Expone Recetas Médicas de Pacientes

📌Security Roundup Series: Semana del 9 de Octubre de 2026 • 4 min read deep dive🏛️Incident Overview: Target / Organization: Photon Health, Inc. (Plataforma de Prescripción Médica Digital) Threat Actor / Attribution: Actor Desconocido (Extorsión Financiera) Impact / Records Compromised: Nombres de pacientes, direcciones, números de teléfono, fechas de nacimiento, recetas médicas completas

By James Luther