
重大安全漏洞概述
Broadcom 今日釋出針對 VMware Workstation 與 Fusion 的安全更新,修補兩項嚴重缺口。其中 CVE‑2026‑59346 為 CVSS 9.3 的整數溢位(integer‑overflow)漏洞,若攻擊者在虛擬機內取得本機管理員權限,且該虛擬機使用 VMXNET3 虛擬網路卡,即可在宿主機上執行任意程式碼。此漏洞由 @h4urek、@cameudis 及 Stan S 共同發現。
另一缺口 CVE‑2026‑59347 為 CVSS 8.1 的堆疊緩衝區溢位(stack‑based buffer‑overflow)問題,影響 HGFS(VMware 的共享資料夾服務)。同樣需要本機管理員權限的攻擊者,便能以虛擬機的 VMX 程序身份在宿主機上執行程式碼。此漏洞由 Tencent Xuanwu Lab 的 Yeonghyeon Choi 與 Tianchu Chen 回報。
漏洞技術細節與影響
- CVE‑2026‑59346:利用 VMXNET3 驅動程式在處理封包長度時的整數溢位,導致記憶體寫入偏移錯誤,最終觸發任意程式碼執行。
- CVE‑2026‑59347:HGFS 處理檔案路徑時未正確檢查緩衝區大小,產生堆疊溢位,可讓攻擊者在宿主機上取得與虛擬機相同的權限。
兩者皆假設攻擊者已取得虛擬機的本機管理員權限,該權限可能透過釣魚郵件或弱密碼等手段先行取得,進而形成「先入為主」的攻擊鏈。
修補進度與防護建議
受影響的版本為 VMware Workstation 25H2 / 26H1 與 VMware Fusion 25H2 / 26H1。Broadcom 表示已於 VMware Workstation 26H1u1 與 VMware Fusion 26H1u1 中完成修補,且目前無可行的臨時緩解措施(workaround)。建議企業與個人使用者立即升級至上述更新版,同時加強以下防護:
-
嚴格控管虛擬機內的本機管理員權限。
-
定期檢查並更新所有 VMware 產品的安全補丁。
-
針對使用 VMXNET3 或 HGFS 的環境,啟用最小權限原則與網路分段。
未來展望與讀者提醒
儘管截至目前尚未有實際野外利用此兩項漏洞的案例,VMware 產品歷來是攻擊者的高價值目標。上個月即有 APT 組織利用 CVE‑2026‑59309、CVE‑2026‑59310 針對 vCenter 進行大規模滲透,波及 47 國、361 個 IP。隨著 AI 輔助的漏洞鏈接技術日益成熟,攻擊者可在極短時間內完成「發現‑利用‑擴散」的全流程。
因此,除了即時更新之外,企業應持續提升可視化與即時回應能力,將 漏洞風險 由「被動」轉為「主動」管理,才能在 AI 時代的威脅浪潮中保持防禦韌性。