CVE-2026-59310
Broadcom VMware vCenter Path Traversal Vulnerability
Beskrivelse
VMware vCenter contains a directory traversal vulnerability in the Syslog server. A malicious actor with network access to vCenter may exploit this issue to execute arbitrary code.
Beskrivelsen gjengis slik kilden har publisert den, på engelsk.
Nøkkelfakta
- Publisert
- 2026-07-30
- Sist endret
- 2026-08-19
- Tildelt av
- security@vmware.com
- CVSS-vektor
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H- Scoret av
- security@vmware.com
- Sannsynlighet for utnyttelse
-
1.1 %
høyere enn 63 %
av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15 - Rettelse finnes
- Ikke registrert hos kildene
Aktivt utnyttet
CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-08-18, med utbedringsfrist 2026-08-21 for amerikanske føderale etater.
Pålagt tiltak: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Berørte produkter
| Leverandør | Produkt | Versjoner | Status |
|---|---|---|---|
| Vmware | Cloud Foundation | alle oppførte versjoner | Ikke berørt |
| Vmware | Telco Cloud Infrastructure | 3.0 | Ikke berørt |
| Vmware | Telco Cloud Platform | ≥ 3.0, ≤ 5.2 | Ikke berørt |
| Vmware | Vcenter Server | < 8.0 | Berørt |
| Vmware | Vcenter Server | 8.0 | Berørt |
| Vmware | Vcenter Server | ≥ 9.0, < 9.0.2.0100 | Berørt |
| Vmware | Vcenter Server | ≥ 9.1, < 9.1.0.0300 | Berørt |
| Vmware | Vsphere Foundation | alle oppførte versjoner | Ikke berørt |
Svakhetstype
-
CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special ele…
Referanser
- https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/Secu…
- https://medium.com/@quirso_de/active-exploitation-of-cve-2026-59310-361-victim-ips-across…
- https://medium.com/@quirso_de/global-exploitation-of-cve-2026-59310-by-suspected-chinese-…
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-59310
Relatert hos Berigo
Artikler
-
Broadcom retter autentiseringsomgåelse og kodekjøring i VMware vCenter
Nevner denne CVE-en
2026-07-30
Broadcom publiserte 29. juli 2026 varselet VMSA-2026-0006, som retter fem sårbarheter i VMware vCenter, ESX, Workstation og Fusion. To av dem har CVS…
-
Ny bakdør våkner først når den rette pakken passerer i nettverket
Samme produkt
2026-08-25
En ny bakdør for Windows utgir seg for å være Microsofts dpapi.dll og er laget for sidelasting inn i ESETs ERAAgent.exe. Den kontakter ingen fast tje…
-
Bare én av de 91 sårbarhetene Spring har rettet, er kritisk
Samme produkt
2026-08-25
Spring har rettet 91 sårbarheter fordelt på en rekke delprosjekter, og varslene på spring.io er datert 20. august. Spring har merket én av dem kritis…
-
Hardkodede passord i Dell RecoverPoint utnyttet siden 2024
Samme produkt
2026-02-17
Google og Mandiant knytter UNC6201 til utnyttelse av CVE-2026-22769 i Dell RecoverPoint for Virtual Machines, brukt til bakdører og langvarig tilgang.
Berører dette dere?
En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.