- -

Árbol de páginas


Introducción

El pasado 29 de julio el fabricante ha publicado nuevos parches para varios productos VMWare. De todas las vulnerabilidades resueltas en el boletín, destacamos tres de ellas por su importancia y gravedad:

  • CVE-2026-47876 (ESXi): permite que un atacante que comprometa una máquina virtual ejecute código en el host ESXi.

  • CVE-2026-59309 (vCenter): podría permitir acceso a la consola de vCenter sin credenciales.

  • CVE-2026-59310 (vCenter): permite ejecución remota de código en vCenter.

Se tiene constancia de que vulnerabilidades similares a la primera ha destruido sistemas IT de otras organizaciones, por lo que la prioridad para la instalación de estas actualizaciones es máxima. 

Véase el aviso del CCN al final. 

Gravedad y prioridad

Según las directivas del Responsable de Seguridad de la UPV y conforme al procedimiento actual de gestión de vulnerabilidades, la prioridad de este problema es la siguiente

Prioridad

Para los sistemas afectados, la prioridad del parcheo o mitigación es:

  • prioridad "ACTÚA AHORA" (menos de 24h).

Si no es posible aplicar el parche o la mitigación durante el día de hoy, recomendamos encarecidamente apagar los equipos afectados.


Instrucciones y descarga de las actualizaciones

https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017

Comunicado del CCN

Fuente; https://www.ccn-cert.cni.es/es/seguridad-al-dia/avisos-ccn-cert/13179-actualizaciones-para-cinco-vulnerabilidades-de-productos-vmware.html


Broadcom publica actualizaciones críticas para cinco vulnerabilidades de productos VMware

Fecha de publicación: 30/07/2026

Nivel de peligrosidad: CRÍTICO

  • El CCN-CERT recomienda a las organizaciones que utilicen los productos VMware afectados revisar de inmediato su exposición y aplicar las actualizaciones publicadas por Broadcom, priorizando la corrección de los sistemas vCenter y ESX/ESXi.

El CCN-CERT, del Centro Criptológico Nacional, informa de la publicación por parte de Broadcom de un aviso de seguridad que corrige cinco vulnerabilidades en los productos de VMware: VMware ESX, VMware vCenter, VMware Workstation y VMware Fusion, así como en plataformas que integran estos componentes, como VMware Cloud Foundation, VMware vSphere Foundation, VMware Telco Cloud Platform y VMware Telco Cloud Infrastructure.

Tres de las vulnerabilidades han sido designadas como críticas y afectan a vCenter. CVE-2026-59309 y CVE-2026-59310 permitirían a un atacante eludir la autenticación y ejecutar código arbitrario. La tercera, CVE-2026-47876, afecta al componente ESX y podría facilitar la ejecución de código en el host desde una máquina virtual con privilegios administrativos locales.

Broadcom ha publicado actualizaciones para corregir estas vulnerabilidades y señala que no existen soluciones alternativas para las de mayor criticidad.

Recursos afectados críticos

Identificador

Componente

Producto

Versión

Versión corregida

CVE-2026-59309

CVE-2026-59310

vCenter

vCenter

5.x

-

Cloud Foundation

vSphere Foundation

9.0.x.x y 9.1.xx

Actualizar vCenter 9.0.2.0100 y 9.1.0.0300

Cloud Foundation

5.x

Aplicar guía

Telco Cloud Platform

3.0, 4.x, 5.0.x, 5.1.x

-

Telco Cloud Infrastructure

3.0

-

CVE-2026-47876

ESX/ESXi

Cloud Foundation

vSphere Foundation

8.0

9.0.xx

9.1.xx

ESXi-9.1.0.0200-25557999

ESXi-9.0.2.0100-25595025

ESX

8.0

ESXi80U3k-25595708

Telco Cloud Platform

5.0.x, 5.1.x

Aplicar guía

Recomendaciones

El CCN-CERT recomienda a todas las organizaciones que utilicen productos VMware afectados adoptar de forma inmediata las siguientes medidas:

  • Identificar todos los activos VMware afectados, incluyendo vCenter, ESX/ESXi, Workstation, Fusion y plataformas que integren estos componentes.
  • Aplicar urgentemente las actualizaciones y versiones corregidas por Broadcom, priorizando las vulnerabilidades críticas de vCenter y ESX/ESXi.
  • Revisar las preguntas frecuentes publicadas por el fabricante en las que se detalla el impacto de las vulnerabilidades y los requisitos para aplicar los parches.

Referencias

Broadcom (aviso de seguridad):

VMSA-2026-0006: https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017

Atentamente,

Equipo CCN-CERT


Noticias de ataques pasados

Play ransomware ataca VMware ESXi https://www.bleepingcomputer.com/news/security/new-play-ransomware-linux-version-targets-vmware-esxi-vms/

Quilin ransomware ataca VMware ESXi https://www.bleepingcomputer.com/news/security/linux-version-of-qilin-ransomware-focuses-on-vmware-esxi/ 

El exploit EXi Args (2023) ataca a 3.800 servidores ESXi en el mundo;

https://www.europapress.es/internacional/noticia-ciberataque-masivo-provoca-problemas-informaticos-italia-20230205182005.html  

https://www.bleepingcomputer.com/news/security/massive-esxiargs-ransomware-attack-targets-vmware-esxi-servers-worldwide/

https://bitlifemedia.com/2023/02/ransomware-servidores-vmware-esxi/


  • Sin etiquetas