Ir al contenido principal
← Volver a Newlatests
Portada: Broadcom corrige escape de máquina virtual y dos fallas críticas de vCenter
InternacionalVulnerabilidades

Broadcom corrige escape de máquina virtual y dos fallas críticas de vCenter

29 de julio de 2026ENERIT Cyber IntelligenceSeveridad alta

Broadcom corrige escape de máquina virtual y dos fallas críticas de vCenter

Broadcom publicó parches para cinco vulnerabilidades en VMware ESX, vCenter, Workstation y Fusion. Tres son críticas, incluida una fuga desde una máquina virtual al host y dos fallas de vCenter con CVSS 9,8.

Qué ocurrió

Broadcom publicó el aviso VMSA-2026-0006 para cinco vulnerabilidades que afectan VMware ESX, vCenter Server, Workstation, Fusion y varias ediciones de Cloud Foundation y vSphere Foundation. El fabricante calificó el conjunto como crítico y señaló que no existen soluciones alternativas.

CVE-2026-47876 es una escritura fuera de límites en el adaptador virtual VMXNET3. Un atacante con privilegios administrativos dentro de una máquina virtual puede utilizarla para ejecutar código en el host, un escenario de escape de VM.

Fallas de vCenter y riesgo empresarial

CVE-2026-59309 permite a un atacante con acceso de red eludir la autenticación del servicio de directorio de vCenter. CVE-2026-59310 es un traversal de directorios en el servidor Syslog que puede conducir a ejecución arbitraria de código. Ambas recibieron una puntuación CVSS 3.1 de 9,8.

La combinación afecta el plano de administración de entornos virtualizados: un compromiso de vCenter o del hipervisor puede exponer múltiples cargas, credenciales y redes a la vez. Broadcom no reportó explotación activa al publicar el aviso.

  • CVE-2026-41703 puede revelar información o provocar denegación de servicio en el proceso host.
  • CVE-2026-41709 permite determinadas acciones administrativas sin registro.
  • Los parches varían según producto y rama; el aviso oficial contiene la matriz completa.

Recomendaciones

  • Aplicar inmediatamente las versiones corregidas indicadas en VMSA-2026-0006.
  • Restringir vCenter a redes administrativas y exigir acceso mediante bastión o VPN.
  • Revisar cuentas, sesiones y cambios recientes en vCenter antes y después del parcheo.
  • Supervisar procesos y conexiones anómalas originadas desde hosts ESXi y máquinas virtuales privilegiadas.
  • Mantener respaldos protegidos de configuraciones y probar la recuperación del plano de virtualización.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    SecurityWeek ↗
    prensa especializada
  2. 2
    Broadcom ↗
    fabricante

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista