【漏洞預警】VMware多項產品存在3項高風險安全漏洞(CVE-2026-47876、CVE-2026-59309及CVE-2026-59310),請儘速確認並進行修補

教育機構ANA通報平台

發佈編號

TACERT-ANA-2026080301080404

發佈時間

2026-08-03 13:38:05

事故類型

ANA-漏洞預警

發現時間

2026-08-03 13:38:05

影響等級

   

[主旨說明:]【漏洞預警】VMware多項產品存在3項高風險安全漏洞(CVE-2026-47876、CVE-2026-59309及CVE-2026-59310),請儘速確認並進行修補

[內容說明:]
轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202608-00000001 

研究人員發現VMware多項產品存在3項高風險安全漏洞(CVE-2026-47876、CVE-2026-59309及CVE-2026-59310),類型分別為越界寫入(Out-of-Bounds Write)、身分鑑別繞過(Authentication Bypass)及路徑遍歷(Path Traversal),請儘速確認並進行修補。
CVE-2026-47876:已取得虛擬機器VMXNET3介面卡本機管理員權限之攻擊者,可於ESXi主機上執行任意程式碼。 CVE-2026-59309:已取得VMware vCenter網路存取權限之遠端攻擊者,可利用此漏洞於未經授權之情況下繞過身分鑑別並存取系統。
CVE-2026-59310:已取得VMware vCenter網路存取權限之遠端攻擊者,可利用此漏洞執行任意程式碼。 

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

[影響平台:]
VMware Cloud Foundation 5.x版本至8.0 U3k(不含)版本
VMware Cloud Foundation與VMware vSphere Foundation 9.0.x.x版本
VMware Cloud Foundation與VMware vSphere Foundation 9.1.x.x版本
VMware vCenter 8.0
VMware Telco Cloud Platform 3.0版本
VMware Telco Cloud Platform 4.x版本
VMware Telco Cloud Platform 5.0.x版本
VMware Telco Cloud Platform 5.1.x版本
VMware Telco Cloud Infrastructure 3.0
版本VMware ESX 8.0版本

[建議措施:]
官方已針對漏洞釋出修復更新,請參考官方說明進行更新,網址如下: https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017

[參考資料:]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-47876
2. https://nvd.nist.gov/vuln/detail/CVE-2026-59309
3. https://nvd.nist.gov/vuln/detail/CVE-2026-59310
4. https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017

 

(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。

教育機構資安通報應變小組
網址:https://info.cert.tanet.edu.tw/
專線電話:07-5250211
網路電話:98400000
E-Mail:Email住址會使用灌水程式保護機制。你需要啟動Javascript才能觀看它

 

Our website is protected by DMC Firewall!