Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-59310

VMware vCenter

Hersteller: Broadcom
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Syslog-Server-Komponente von VMware vCenter, der zentralen Verwaltungsplattform für virtualisierte Umgebungen. Aufgrund einer unzureichenden Prüfung von Pfadangaben lässt sich ein Verzeichniswechsel erzwingen (Path Traversal): Ein Angreifer kann über manipulierte Pfadangaben auf Speicherorte außerhalb des vorgesehenen Verzeichnisses zugreifen. Dadurch kann er letztlich beliebigen Code auf dem System ausführen. Voraussetzung ist lediglich Netzwerkzugriff auf die vCenter-Instanz. Da vCenter die zentrale Steuerinstanz für Hosts und virtuelle Maschinen ist, wiegt eine erfolgreiche Ausnutzung besonders schwer: Wer die Verwaltungsebene kontrolliert, hat potenziell Zugriff auf die gesamte darunterliegende Virtualisierungsinfrastruktur und die darauf betriebenen Systeme.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Updates um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; prüfen Sie zudem die Erreichbarkeit der Systeme aus dem Internet.