-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 CAIS-Alerta 05/08/2026: Múltiplas vulnerabilidades críticas em VMware vCenter e ESX permitem bypass de autenticação e execução de código Prezados(as), O CAIS alerta a comunidade de segurança cibernética para múltiplas vulnerabilidades em produtos VMware, identificadas como CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-41703 e CVE-2026-41709. As falhas afetam VMware vCenter, ESX, Workstation, Fusion e produtos relacionados, podendo permitir bypass de autenticação, execução de código, negação de serviço, divulgação de informações e falhas de auditoria em ambientes vulneráveis. 1. Produtos afetados; 2. Identificadores CVE (http://cve.mitre.org); 3. Descrição das vulnerabilidades; 4. Mitigação e correções disponíveis; e 5. Mais Informações. 1. Produtos afetados: * VMware vCenter Server; * VMware vSphere ESX/ESXi; * VMware Workstation; * VMware Fusion; * VMware Cloud Foundation; * VMware vSphere Foundation; * VMware Telco Cloud Platform; * VMware Telco Cloud Infrastructure; * Ambientes que utilizem vCenter exposto a redes administrativas amplas ou não confiáveis devem ser priorizados; * Ambientes com máquinas virtuais utilizando adaptador virtual VMXNET3 devem ser avaliados quanto à exposição à CVE-2026-47876; * Produtos de terceiros, appliances ou soluções que embarquem componentes VMware afetados também devem ser avaliados conforme orientação do fornecedor. 2. Identificadores CVE (http://cve.mitre.org): * CVE-2026-59309 * CVE-2026-59310 * CVE-2026-47876 * CVE-2026-41703 * CVE-2026-41709 3. Descrição da(s) vulnerabilidade(s): * A CVE-2026-59309 é uma vulnerabilidade crítica de bypass de autenticação no VMware Directory Service do vCenter; * Um atacante com acesso de rede ao vCenter pode explorar a falha para contornar mecanismos de autenticação e obter acesso não autorizado ao sistema; * A vulnerabilidade possui pontuação CVSS 3.1 de 9.8, classificada como crítica; * A CVE-2026-59310 é uma vulnerabilidade crítica de directory traversal no servidor Syslog do vCenter; * Um atacante com acesso de rede ao vCenter pode explorar a falha para executar código arbitrário; * A vulnerabilidade possui pontuação CVSS 3.1 de 9.8, classificada como crítica; * A CVE-2026-47876 é uma vulnerabilidade crítica de escrita fora dos limites no adaptador de rede virtual VMXNET3 do VMware ESX; * Um atacante com privilégios administrativos locais em uma máquina virtual que utilize VMXNET3 pode explorar a falha para executar código no host; * Adaptadores virtuais diferentes de VMXNET3 não são afetados por essa vulnerabilidade; * A vulnerabilidade possui pontuação CVSS 3.1 de 9.3, classificada como crítica; * A CVE-2026-41703 é uma vulnerabilidade de leitura fora dos limites em VMware ESX, Workstation e Fusion; * Em ESX, um atacante com privilégios de implantação de máquina virtual pode acionar a falha, levando potencialmente à divulgação de informações ou, mais provavelmente, à negação de serviço do processo do host; * Em Workstation e Fusion, o impacto informado é restrito à divulgação de informações; * A vulnerabilidade possui pontuação CVSS 3.1 máxima de 7.6, classificada como importante; * A CVE-2026-41709 é uma vulnerabilidade de registro insuficiente no VMware ESX; * Um administrador malicioso pode explorar a falha para executar determinadas operações sem que elas sejam registradas adequadamente; * A vulnerabilidade possui pontuação CVSS 3.1 de 2.7, classificada como baixa; * O conjunto de vulnerabilidades foi classificado pela Broadcom como crítico, devido ao impacto das falhas em vCenter e ESX; * Não há workarounds informados pela Broadcom para as vulnerabilidades descritas no advisory. 4. Mitigação e correções disponíveis: * Recomenda-se aplicar imediatamente as atualizações disponibilizadas pela Broadcom para os produtos VMware afetados; * Para VMware vCenter 9.1.x, aplicar a versão 9.1.0.0300 ou superior; * Para VMware vCenter 9.0.x, aplicar a versão 9.0.2.0100 ou superior; * Para VMware vCenter 8.0, aplicar as atualizações 8.0 U3k ou 8.0 U2f, conforme a linha em uso; * Para VMware ESX/ESXi 9.1.x, aplicar ESXi-9.1.0.0200-25557999 ou versão corrigida correspondente; * Para VMware ESX/ESXi 9.0.x, aplicar ESXi-9.0.2.0100-25595025 ou versão corrigida correspondente; * Para VMware ESX/ESXi 8.0, aplicar ESXi80U3k-25595708, ESXi80U2f-25626445 ou versão corrigida correspondente, conforme a linha em uso; * Para VMware Workstation 25H2 e VMware Fusion 25H2 afetados pela CVE-2026-41703, atualizar para a versão 26H1 ou superior; * Para VMware Cloud Foundation 5.x, VMware Telco Cloud Platform e VMware Telco Cloud Infrastructure, seguir as orientações específicas da Broadcom, incluindo patches assíncronos e procedimentos indicados nas documentações correspondentes; * Priorize a correção de instâncias vCenter acessíveis por rede, ambientes de virtualização críticos, clusters de produção e hosts com cargas sensíveis; * Restrinja o acesso ao vCenter e às interfaces de gerenciamento VMware apenas a redes administrativas confiáveis; * Revise a exposição de portas e serviços administrativos relacionados ao vCenter, ESX/ESXi e componentes de gerenciamento; * Verifique a presença de máquinas virtuais com adaptador VMXNET3 em hosts afetados e priorize a atualização dos hosts correspondentes; * Revise logs do vCenter, ESX/ESXi, Syslog e soluções SIEM em busca de acessos não autorizados, falhas anômalas, alterações administrativas suspeitas e eventos ausentes ou inconsistentes; * Realize inventário das versões VMware em uso e compare com a matriz de resposta oficial da Broadcom; * Em caso de suspeita de exploração, recomenda-se acionar o processo interno de resposta a incidentes, preservar evidências, revisar contas administrativas, rotacionar credenciais privilegiadas e validar a integridade dos hosts e do vCenter. 5. Mais Informações: * Broadcom Security Advisory - VMSA-2026-0006.1: https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017 * FAQ complementar - VMSA-2026-0006: https://brcm.tech/vmsa-2026-0006 * NVD - CVE-2026-59309: https://nvd.nist.gov/vuln/detail/CVE-2026-59309 * NVD - CVE-2026-59310: https://nvd.nist.gov/vuln/detail/CVE-2026-59310 * NVD - CVE-2026-47876: https://nvd.nist.gov/vuln/detail/CVE-2026-47876 * NVD - CVE-2026-41703: https://nvd.nist.gov/vuln/detail/CVE-2026-41703 * NVD - CVE-2026-41709: https://nvd.nist.gov/vuln/detail/CVE-2026-41709 * VMware Cloud Foundation Release Notes: https://techdocs.broadcom.com/us/en/vmware-cis/vcf.html * VMware vSphere Documentation: https://techdocs.broadcom.com/us/en/vmware-cis/vsphere.html O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. Os alertas do CAIS também podem ser acompanhados pelas redes sociais da RNP. Siga-nos!! Twitter: @caisRNP Facebook: facebook.com/RedeNacionaldeEnsinoePesquisaRNP. #################################################################### # CAIS - Inteligência em Cibersegurança # # Rede Nacional de Ensino e Pesquisa (RNP) # # cais@rnp.br https://www.rnp.br/cais # # Chave PGP disponível https://plataforma.rnp.br/cais/cais-pgp.key # #################################################################### -----BEGIN PGP SIGNATURE----- iQJPBAEBCAA5FiEE6KGwyf4DXAeZsMz64zp1B1sIAwoFAmpzWlAbFIAAAAAABAAO bWFudTIsMi41KzEuMTIsMiwxAAoJEOM6dQdbCAMKzYUP/3gqu3ts8D0yt31JTXRT H3iyoBonfRsHpIJ3lby6JzxtDgTI/McfC4CSnPZFAh/wM+uLzUT5xOAa6oQToc1w 1yTS/SGIFPg0BjC/HxiGgS8U4ty3TVT+dK39QtuORZIO6trJ7VrieD146+Zcfeza vGXVfzkIqTPGvjMxbLSD5jRdqBYov5Vi0so04fWQDnGNAQ/1SlAyqCxLixYKOALF 0Ms//Dv9FGYcBkUZJvWPdcS4UxBMcrdLFB3zIvPZt/RW32taXFHeF07v1AS2ISFG bT3C5PaLbF6lHEo9bxEw1nRFZoDvOs9/+VClocGO9sm5fahAeGZJRjaTUcNJXL/e lnGImb+47+g2jVbRrR1bDc1xhCX3jhG1jptqTVMy71YXXEE/DYajzqVvVhABdtfA aq9OTkXyRCX99EEbql3WCRP5VcR1jYWZpgbcGJ0gx8kg0PjGC/hCgaYL1bLpYkgN /OFTHitu4WwZML9h1mez3McwMYzMgHRAhT1BZDkR9M/HH8gm2AvHr4KmkE4Jotyo ZpUW1j0L4eQeruCiEee4KneV9KXdeiYS6NqZmckgx33fcKxwO4ZTwoJcIR7Bn0q/ RklGNEPejwyKdjlY3+7s8QxouO5CK6tmWKNgV6JSM3KvLoElkXyN7h7xJhWBls5y X4hQvknHhWLAYI0rU3VGCQeE =u5rE -----END PGP SIGNATURE-----