
Broadcom waarschuwt voor kritieke VMware-kwetsbaarheid
Op 3 september waarschuwde Broadcom voor een kritieke kwetsbaarheid in VMware Workstation en VMware Fusion (CVE-2026-59346). De fout zit in de VMXNET3-virtuele netwerkadapter en ontstaat door een integer-overflow, waardoor een aanvaller met adminrechten in een virtuele machine code op de host kan uitvoeren. De CVSS-score is vastgesteld op 9,3, wat de ernst van het probleem onderstreept. De kwetsbaarheid werd eerst ontdekt door security-onderzoekers die de integer-overflow reproduceerden.
Broadcom heeft patches beschikbaar gesteld voor zowel Workstation als Fusion. De updates corrigeren de integer-overflow in de VMXNET3-adapter en voorkomen dat kwaadwillenden code op de host kunnen uitvoeren. De kwetsbaarheid werd onafhankelijk gerapporteerd door twee onderzoekers, waarna Broadcom snel reageerde. Meer details zijn te vinden bij de oorspronkelijke publicatie, zoals genoteerd door Security.nl.









