Montag · 05.10.2026 Ausgabe 5879 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-59310 In Ransomware-Kampagnen genutzt

VMware vCenter

Hersteller: Broadcom
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die zentrale Verwaltungsplattform VMware vCenter von Broadcom, konkret deren Syslog-Server – also die Komponente, die Protokolldaten entgegennimmt und ablegt. Dort werden Pfadangaben nicht ausreichend geprüft, sodass ein Angreifer mit Verzeichniswechsel-Sequenzen aus dem vorgesehenen Verzeichnis ausbrechen und auf Pfade außerhalb davon zugreifen kann. Auf diesem Weg lässt sich beliebiger Code auf dem System ausführen. Voraussetzung ist lediglich Netzwerkzugriff auf die vCenter-Instanz. Da vCenter die zentrale Steuerungsinstanz einer virtualisierten Umgebung ist und die darunterliegenden Hypervisoren und virtuellen Maschinen verwaltet, reicht die Wirkung einer erfolgreichen Ausnutzung weit über den einzelnen Server hinaus: Wer die Verwaltungsplattform kontrolliert, kann auf die gesamte Virtualisierungsinfrastruktur einwirken.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden. Bewerten Sie zudem, ob betroffene Systeme aus dem Internet erreichbar sind.