CVE-2026-59309
VMware vCenter enthält eine Schwachstelle zur Umgehung der Authentifizierung im VMware Directory Service. Ein böswilliger Akteur mit Netzwerkzugriff auf vCenter kann dieses Problem ausnutzen, um die Authentifizierung zu umgehen und unbefugten Zugriff auf das System zu erhalten.
CVSS-Score9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-303
Herstellervmware
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| vmware | vcenter server | < 8.0 |
| vmware | telco cloud infrastructure | 3.0 |
| vmware | telco cloud platform | <= 5.2 |
| vmware | cloud foundation | - |
| vmware | vsphere foundation | - |
Verwandte Artikel
SchwachstellenVMware behebt kritische Schwachstellen: VM-Escape und Risiko der vollständigen Kontrolle über die virtuelle Infrastruktur
Broadcom veröffentlicht Patches für kritische VMware-Schwachstellen. Ein ESXi VM-Escape und vCenter RCE bedrohen die gesamte virtuelle Infrastruktur.
SchwachstellenVMware vCenter unter Angriff: CVE-2026-59310 ermöglicht dauerhaften Zugriff
Aktive Ausnutzung von CVE-2026-59310 in VMware vCenter ermöglicht dauerhaften Zugriff. 361 Opfer in 47 Ländern identifiziert. Schwachstelle mit CVSS 9.8.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.