Broadcom corrige 5 vulnérabilités VMware dont 3 critiques permettant un contournement d'auth et RCE
đ Contexte Le 29 juillet 2026, The Hacker News (auteur : Ravie Lakshmanan) rapporte la publication par Broadcom de mises Ă jour de sĂ©curitĂ© dâurgence corrigeant 5 vulnĂ©rabilitĂ©s affectant plusieurs produits VMware : vCenter, ESX, Workstation et Fusion. đš VulnĂ©rabilitĂ©s critiques Trois failles sont classĂ©es critiques : CVE-2026-47874 (CVSS 9.8) â Contournement dâauthentification dans VMware vCenter : un acteur malveillant disposant dâun accĂšs rĂ©seau Ă vCenter peut contourner lâauthentification et obtenir un accĂšs non autorisĂ© au systĂšme. CVE non prĂ©cisĂ© (CVSS 9.8) â Directory traversal dans vCenter permettant lâexĂ©cution de code arbitraire via un accĂšs rĂ©seau. CVE-2026-47876 (CVSS 9.3) â Ăcriture hors limites dans lâadaptateur rĂ©seau virtuel VMXNET3 de VMware ESX, permettant Ă un acteur disposant de privilĂšges administratifs locaux sur une VM dâexĂ©cuter du code sur lâhĂŽte ESX. Broadcom qualifie cette vulnĂ©rabilitĂ© dâĂ©vasion de machine virtuelle (VM escape). â ïž VulnĂ©rabilitĂ©s de sĂ©vĂ©ritĂ© modĂ©rĂ©e CVE non prĂ©cisĂ© (CVSS 7.6) â Lecture hors limites dans VMware ESX pouvant entraĂźner une divulgation dâinformations ou un dĂ©ni de service (DoS). Sur Workstation et Fusion, lâimpact est limitĂ© Ă la divulgation dâinformations. CVE non prĂ©cisĂ© (CVSS 2.7) â Journalisation insuffisante dans VMware ESX permettant Ă un administrateur malveillant dâeffectuer des opĂ©rations sans quâelles soient enregistrĂ©es. đ ïž Versions corrigĂ©es Pour les failles critiques vCenter (CVSS 9.8) : ...