Broadcom corrige 5 vulnérabilités VMware dont 3 critiques permettant un contournement d'auth et RCE

🔍 Contexte Le 29 juillet 2026, The Hacker News (auteur : Ravie Lakshmanan) rapporte la publication par Broadcom de mises Ă  jour de sĂ©curitĂ© d’urgence corrigeant 5 vulnĂ©rabilitĂ©s affectant plusieurs produits VMware : vCenter, ESX, Workstation et Fusion. 🚹 VulnĂ©rabilitĂ©s critiques Trois failles sont classĂ©es critiques : CVE-2026-47874 (CVSS 9.8) — Contournement d’authentification dans VMware vCenter : un acteur malveillant disposant d’un accĂšs rĂ©seau Ă  vCenter peut contourner l’authentification et obtenir un accĂšs non autorisĂ© au systĂšme. CVE non prĂ©cisĂ© (CVSS 9.8) — Directory traversal dans vCenter permettant l’exĂ©cution de code arbitraire via un accĂšs rĂ©seau. CVE-2026-47876 (CVSS 9.3) — Écriture hors limites dans l’adaptateur rĂ©seau virtuel VMXNET3 de VMware ESX, permettant Ă  un acteur disposant de privilĂšges administratifs locaux sur une VM d’exĂ©cuter du code sur l’hĂŽte ESX. Broadcom qualifie cette vulnĂ©rabilitĂ© d’évasion de machine virtuelle (VM escape). ⚠ VulnĂ©rabilitĂ©s de sĂ©vĂ©ritĂ© modĂ©rĂ©e CVE non prĂ©cisĂ© (CVSS 7.6) — Lecture hors limites dans VMware ESX pouvant entraĂźner une divulgation d’informations ou un dĂ©ni de service (DoS). Sur Workstation et Fusion, l’impact est limitĂ© Ă  la divulgation d’informations. CVE non prĂ©cisĂ© (CVSS 2.7) — Journalisation insuffisante dans VMware ESX permettant Ă  un administrateur malveillant d’effectuer des opĂ©rations sans qu’elles soient enregistrĂ©es. đŸ› ïž Versions corrigĂ©es Pour les failles critiques vCenter (CVSS 9.8) : ...

2 aoĂ»t 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 2 aoĂ»t 2026 📝