News aus aller Welt
Start
Dringend patchen: Kritische VMware-Lücke lässt Hacker aus VMs ausbrechen
Technik · 30.07.2026 08:47

Dringend patchen: Kritische VMware-Lücke lässt Hacker aus VMs ausbrechen

Kurz: Broadcom warnt vor kritischen Sicherheitslücken in VMware-Produkten. Ein VM-Escape ermöglicht Angreifern den Zugriff auf Hostsysteme – Admins sollten sofort pat

Sicherheitswarnung für VMware-Umgebungen

Das Unternehmen Broadcom hat eine dringende Sicherheitswarnung für seine VMware-Produktpalette veröffentlicht. Insgesamt wurden fünf Schwachstellen identifiziert, die eine sofortige Aktualisierung der betroffenen Systeme erforderlich machen. Besonders kritisch ist dabei eine Sicherheitslücke, die es Angreifern ermöglicht, aus einer virtuellen Maschine (VM) auszubrechen und auf das zugrunde liegende Hostsystem zuzugreifen.

Die Gefahr des VM-Escape

Die als CVE-2026-47876 registrierte Schwachstelle wird mit einem CVSS-Wert von 9,3 als kritisch eingestuft. Sie betrifft den VMXNET3-Netzwerkadapter in VMware ESX. Die technische Ursache liegt in fehlerhaften Schreibzugriffen, die außerhalb des definierten Speicherbereichs stattfinden.

Für Administratoren stellt dies ein erhebliches Risiko dar:

* **Voraussetzung:** Ein Angreifer benötigt administrative Rechte innerhalb einer bereits kompromittierten virtuellen Maschine.

* **Szenario:** In Cloud- oder Hosting-Umgebungen sind solche Berechtigungen für Nutzer häufig vorhanden.

* **Folgen:** Ein erfolgreicher Ausbruch aus der VM erlaubt dem Angreifer den Zugriff auf das Hostsystem. Von dort aus könnten potenziell weitere virtuelle Maschinen anderer Kunden auf demselben Host manipuliert oder ausgelesen werden.

Weitere kritische Schwachstellen in vCenter

Neben dem VM-Escape-Problem hat Broadcom zwei weitere kritische Lücken geschlossen, die das VMware vCenter betreffen. Beide erreichen einen CVSS-Wert von 9,8 und stellen damit eine massive Bedrohung dar:

1. **CVE-2026-59309:** Diese Schwachstelle ermöglicht eine Umgehung der Authentifizierungsmechanismen.

2. **CVE-2026-59310:** Hierbei handelt es sich um eine Directory-Traversal-Lücke, die es Unbefugten erlaubt, auf geschützte Verzeichnisse zuzugreifen und dort eigenen Schadcode zur Ausführung zu bringen.

Zusätzliche Sicherheitsrisiken in ESX

Zusätzlich zu den kritischen Problemen wurden zwei weitere Schwachstellen in VMware ESX adressiert. Eine davon (CVE-2026-41703) ermöglicht unzulässige Lesevorgänge außerhalb definierter Grenzen und wird mit einem CVSS-Wert von 7,6 als hoch eingestuft. Eine weitere Lücke mit einem niedrigen Schweregrad (CVSS 2,7) betrifft lediglich die Protokollierung innerhalb des Systems.

Betroffene Produkte und Handlungsempfehlungen

Die Sicherheitslücken betreffen eine Vielzahl von VMware-Lösungen, darunter ESX, vCenter, Workstation, Fusion, Cloud Foundation, vSphere Foundation sowie die Telco Cloud Platform. Da die betroffenen Versionsnummern je nach Produkt variieren, ist ein Abgleich mit den offiziellen Sicherheitshinweisen von Broadcom zwingend erforderlich.

Angesichts der Schwere der Lücken hat auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) eine offizielle Warnung herausgegeben. Administratoren sind dazu aufgerufen, die entsprechenden Patches zeitnah einzuspielen, um die Integrität der Cloud- und Virtualisierungsinfrastrukturen zu gewährleisten. Eine detaillierte Auflistung der anfälligen Versionen und der entsprechenden Korrekturen ist in den offiziellen Mitteilungen des Herstellers zu finden.

Bild: Pexels: https://www.pexels.com/de-de/foto/foto-des-eingeschalteten-laptop-computers-943096/ · Foto: Danny Meneses
Quelle: https://www.golem.de/news/dringend-patchen-kritische-vmware-luecke-laesst-hacker-aus-vms-ausbrechen-2607-211426.html