VMware vCenter
Die Schwachstelle betrifft die zentrale Verwaltungsplattform VMware vCenter von Broadcom, konkret deren Syslog-Server – also die Komponente, die Protokolldaten entgegennimmt und ablegt. Dort werden Pfadangaben nicht ausreichend geprüft, sodass ein Angreifer mit Verzeichniswechsel-Sequenzen aus dem vorgesehenen Verzeichnis ausbrechen und auf Pfade außerhalb davon zugreifen kann. Auf diesem Weg lässt sich beliebiger Code auf dem System ausführen. Voraussetzung ist lediglich Netzwerkzugriff auf die vCenter-Instanz. Da vCenter die zentrale Steuerungsinstanz einer virtualisierten Umgebung ist und die darunterliegenden Hypervisoren und virtuellen Maschinen verwaltet, reicht die Wirkung einer erfolgreichen Ausnutzung weit über den einzelnen Server hinaus: Wer die Verwaltungsplattform kontrolliert, kann auf die gesamte Virtualisierungsinfrastruktur einwirken.
Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden. Bewerten Sie zudem, ob betroffene Systeme aus dem Internet erreichbar sind.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel ThreatsDay-Bulletin: Selbstumschreibende KI-Agenten, über 800 Oracle-Patches und SIM-Swaps durch Insider 18.09.2026
- Artikel CISA: Kritische vCenter-Lücke wird nun auch von Ransomware-Gruppen ausgenutzt 15.09.2026
- Artikel Broadcom schließt kritische Lücke in VMware Workstation und Fusion: Codeausführung auf dem Host 05.09.2026
- Artikel CISA drängt auf sofortige Updates für bereits ausgenutzte Lücken in Microsoft-, VMware- und Apple-Produkten 19.08.2026
- Artikel Angreifer mit mutmaßlichem China-Bezug nutzen VMware-vCenter-Lücke für Angriffe und verteilen Babuk-abgeleitete Ransomware 17.08.2026
- Artikel Wochenrückblick: VMware-vCenter-Lücke, Windows-0-Day und weitere dringende Schwachstellen 17.08.2026
- Artikel Kritische VMware-vCenter-Lücke wird für Reverse-SSH-Zugriffe ausgenutzt 13.08.2026
- Artikel Kritische VMware-vCenter-Lücke CVE-2026-59310 wird weltweit ausgenutzt 13.08.2026
- Artikel Angreifer nutzen kritische Lücke in VMware vCenter kurz nach Patch aus 13.08.2026
- Artikel Angreifer missbrauchen VMware-vCenter-Lücke CVE-2026-59310 für dauerhaften Fernzugang 12.08.2026
- Artikel Broadcom schließt kritische VMware-Lücken in vCenter, ESX, Workstation und Fusion 30.07.2026
- Artikel Broadcom schließt drei kritische VMware-Lücken in vCenter und ESX 29.07.2026
- Artikel Broadcom schließt fünf Sicherheitslücken in VMware ESXi, vCenter, Workstation und Fusion 29.07.2026