CVE-2026-59309 " CVE-2026-59310: VMware vCenter's Critical Auth Bypass and RCE Duo
Análisis técnico y remediación para VMware vCenter Server superación crítica y vulnerabilidades de ejecución remota de códigos.
Broadcom VMware parcheó un par de vulnerabilidades críticas en vCenter Server que permiten a los atacantes remotos no identificados en la red evitar mecanismos de autenticación y ejecutar código arbitrario con privilegios raíz a través de infraestructura virtualizada.
CVE-2026-59309 (Auth Bypass) & CVE-2026-59310 (RCE) Severity " CVSS: Crítico 9.8 / 9.8
Impacto: Complete takeover of VMware vCenter Server management control plane Versiones afectadas: VMware vCenter Server 7.0 & 8.0 linesQué afectó
Las instalaciones VMware vCenter Server gestionan hipervisores ESXi. Debido a que vCenter controla la identidad, el suministro de VM, la creación de redes virtuales y el almacenamiento en centros de datos enteros, comprometiendo vCenter produce control de raíz sobre todas las máquinas virtuales invitados.
La cadena de vulnerabilidad
El primer defecto (CVE-2026-59309) explota un defecto de implementación en la implementación del protocolo DCE/RPC para evitar la autenticación. Los atacantes encadenan esto con CVE-2026-59310 para lograr la desbordación remota del montón y la ejecución del comando root.