Critical VMware Flaws Allow Attackers to Bypass Authentication and Gain Access to the System
2026/07/29 CyberSecurityNews — Broadcom が公開したのは、深刻な脆弱性群に対処するためのセキュリティ・アドバイザリ VMSA-2026-0006 である。このアドバイザリは、vCenter/ESX/Workstation/Fusion/Cloud Foundation/Telco Cloud などの、VMware における主要な仮想化プラットフォーム全体に存在する、複数の脆弱性に対処するものだ。

これらの脆弱性は、vCenter における認証バイパスやディレクトリ・トラバーサルから、ESX におけるホストレベルでのコード実行や不十分なログ記録などに至る、多岐にわたる問題を引き起こすものであり、CVSSv3 スコア 9.8 も含まれる。
最も深刻な脆弱性 CVE-2026-59309 は、vCenter Server が使用する VMware Directory Service における認証バイパス脆弱性である。vCenter へのネットワーク・アクセス権を持つ攻撃者は、この脆弱性を悪用して認証を完全にバイパスし、管理プレーンへの不正アクセス権を取得する。それにより、仮想インフラ/データ/接続されたワークロードの完全な制御が奪われる可能性がある。
VMware の認証バイパス
2 つ目の深刻な脆弱性 CVE-2026-59310 は、vCenter Syslog Server におけるディレクトリ・トラバーサルの欠陥であり、ネットワーク・アクセス権を持つリモート攻撃者に対して、パス・トラバーサルを介した任意のコード実行を許すものだ。その結果として、vCenter を足掛かりとしたデータセンター全体へのラテラル・ムーブメントや、さらなる侵害が引き起こされる可能性がある。
3 つ目の脆弱性 CVE-2026-47876 は、VMware ESX の VMXNET3 仮想ネットワーク・アダプタに影響を及ぼす欠陥であり、CVSSv3 スコア 9.3 (High) と評価されている。VMXNET3 を使用するゲスト VM 内でローカル管理者権限を持つ攻撃者は、境界外書き込みを誘発することで、ESX ホスト上で直接コードを実行し、仮想マシンの境界を突破する可能性がある。
ESX における 2 件の脆弱性 CVE-2026-41703/CVE-2026-41709 は、それぞれ Medium/Low の深刻度である。CVE-2026-41703 は、ESX/Workstation/Fusion における境界外読み取り脆弱性であり、情報開示やホスト・プロセスのサービス拒否を引き起こす可能性がある。一方、CVE-2026-41709 は、ESX におけるログ記録の不備を示す脆弱性であり、管理者による特定の操作において、監査証跡が残らない可能性がある。
| CVE ID | Component / Product | Vulnerability Type | CVSSv3 (Max) | Severity | Key Impact | Attack Vector / Requirements | Fix / Mitigation (High Level) |
|---|---|---|---|---|---|---|---|
| CVE-2026-59309 | VMware vCenter (Directory Service) | Authentication bypass | 9.8 | Critical | Allows attackers to bypass vCenter authentication and gain unauthorized access to the management plane. | Network access to vCenter; no prior authentication required. | Apply vCenter patches listed in the VMSA-2026-0006 response matrix (e.g., vCenter 9.1.0.0300, 9.0.2.0100, 8.0 U3k). |
| CVE-2026-59310 | VMware vCenter (Syslog server) | Directory traversal → arbitrary code | 9.8 | Critical | Enables arbitrary code execution via path traversal, potentially leading to full vCenter compromise. | Network access to vCenter; ability to reach Syslog service. | Apply vCenter patches in response matrix for all affected versions; no workarounds available. |
| CVE-2026-47876 | VMware ESX (VMXNET3 virtual network adapter) | Out-of-bounds write → host code exec | 9.3 | Critical | Allows code execution on the ESX host from a compromised VM, enabling VM escape and host takeover. | Local admin privileges inside a VM using VMXNET3 adapter. | Patch ESX to fixed builds (ESXi-9.1.0.0200-25557999, ESXi-9.0.2.0100-25595025, ESXi80U3k-25595708, and Cloud/Telco updates). |
| CVE-2026-41703 | ESX, Workstation, Fusion | Out-of-bounds read | 7.6 / 2.7 | Important / Low | Causes information disclosure and likely DoS of the host process; on Workstation/Fusion impact is limited to info disclosure. | VM deployment privileges on ESX; local exploitation on Workstation/Fusion. | Update ESX to fixed releases (ESXi-9.1.0.0-25370933, ESXi-9.0.2.0100-25595025, ESXi80U3i), and upgrade Workstation/Fusion from 25H2 to 26H1. |
| CVE-2026-41709 | VMware ESX | Insufficient logging | 2.7 | Low | Allows certain administrative operations to be performed without being logged, reducing auditability. | Malicious or rogue administrator on ESX. | Patch ESX to fixed builds (ESXi-9.1.0.0-25370933, ESXi-9.0.2.0100-25595025, ESXi80U3j-25429389, Cloud Foundation 5.2.4, Telco KB449886). |
このアドバイザリは、エンタープライズ/クラウド/通信事業者環境で使用されている、広範な VMware/Broadcom プラットフォームを対象としている。影響を受ける製品としてあげられるのは、VMware ESX/vCenter Server/Workstation/Fusion/VMware Cloud Foundation/vSphere Foundation/VMware Telco Cloud Platform/Telco Cloud Infrastructure などである。VMware ベースのインフラに依存する組織にとって、広範な攻撃対象領域が生じている。
すでに Broadcom は、影響を受けるサポート対象バージョン向けに、パッチおよびアップデートをリリースしている。vCenter に対しては、VMware Cloud Foundation および VMware vSphere Foundation 9.1.x.x/9.0.x.x が提供されている。また、スタンドアロン vCenter 8.0 (8.0 U3k) と VMware Cloud Foundation 5.x 向けの、vCenter 8.0 U3k 非同期パッチも提供されている。
ESX については、VMXNET3/ログ記録/情報開示の問題に対する修正が、ESXi-9.1.0.0200-25557999/ESXi-9.0.2.0100-25595025/ESXi80U3k-25595708/ESXi80U3i-25205845/Cloud Foundation 5.x のリリース 5.2.3/5.2.4 で提供されている。また、Broadcom KB449886 で参照されている、通信事業者向けの更新プログラムも提供されている。
Workstation および Fusion のユーザーも、境界外読み取り脆弱性である CVE-2026-41703 の影響を受けるが、この問題は両プラットフォームをバージョン 25H2 から 26H1 へアップグレードすることで修正される。それにより、ローカルでの悪用による情報開示リスクが低減する。
セキュリティ・チームは、内部または外部ネットワークに公開されている、vCenter インスタンスへのパッチ適用を直ちに実施すべきである。その際には、レスポンス・マトリックスで特定されたバージョンに重点を置き、該当する場合は 9.1.0.0300/9.0.2.0100/8.0 U3k へのアップグレードを確実に実施する必要がある。
また、VMXNET3 ネットワークアダプタを使用している ESX ホストには、遅滞なくパッチを適用する必要がある。ユーザー組織に求められるのは、CVE-2026-41709 に対処する更新プログラムを適用した後に、管理操作に対する適切な可視性を回復するために、ログ記録ポリシーと監査ワークフローを確認することだ。
訳者後書:一連のセキュリティ・リスクの根本的な原因は、複数の VMware 製品に潜んでいた入力検証や処理の不備にあります。具体的には、vCenter Server における認証処理の不足により認証を迂回される CVE-2026-59309 や、ログサーバーでのパス記述のチェック漏れから任意コード実行につながる CVE-2026-59310 が存在します。さらに ESX の仮想ネットワークアダプタにおけるメモリ範囲外への書き込み問題である CVE-2026-47876 や、読み取りに関する CVE-2026-41703、操作ログが不十分になる CVE-2026-41709 などの、多様な脆弱性が生じています。ご利用のチームは、ご注意ください。よろしければ、VMware での検索結果も、ご参照ください。
You must be logged in to post a comment.