Die Schwachstelle betrifft den Verzeichnisdienst von VMware vCenter, also die zentrale Komponente für Identitäten und Anmeldungen in der Verwaltungsplattform virtualisierter Umgebungen. Durch einen Fehler in der Authentifizierungsprüfung kann ein Angreifer, der die vCenter-Instanz über das Netzwerk erreicht, die Anmeldung vollständig umgehen. Gültige Zugangsdaten sind dafür nicht erforderlich. Gelingt der Angriff, erhält der Angreifer unberechtigten Zugriff auf das System. Da vCenter die zentrale Steuerung für Hosts und virtuelle Maschinen darstellt, wirkt sich ein solcher Zugriff nicht nur auf die Verwaltungsoberfläche selbst aus, sondern potenziell auf die gesamte darüber verwaltete Virtualisierungsumgebung. Besonders exponiert sind Installationen, deren Verwaltungsschnittstelle aus größeren Netzsegmenten oder gar aus dem Internet erreichbar ist.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Broadcom schließt kritische Lücke in VMware Workstation und Fusion: Codeausführung auf dem Host 05.09.2026
- Artikel Angreifer mit mutmaßlichem China-Bezug nutzen VMware-vCenter-Lücke für Angriffe und verteilen Babuk-abgeleitete Ransomware 17.08.2026
- Artikel Angreifer missbrauchen VMware-vCenter-Lücke CVE-2026-59310 für dauerhaften Fernzugang 12.08.2026
- Artikel Broadcom schließt kritische VMware-Lücken in vCenter, ESX, Workstation und Fusion 30.07.2026
- Artikel Broadcom schließt drei kritische VMware-Lücken in vCenter und ESX 29.07.2026
- Artikel Broadcom schließt fünf Sicherheitslücken in VMware ESXi, vCenter, Workstation und Fusion 29.07.2026