VMware 曝出虚拟机逃逸漏洞
Broadcom 日前发布了一份关键安全公告,披露 VMware Workstation 和 Fusion 中存在两个高危漏洞。攻击者一旦利用成功,就能逃逸虚拟机,直接在底层宿主机上运行恶意代码——这从根本上动摇了虚拟化技术最核心的安全承诺。

这份公告编号为 VMSA-2026-0007,发布于 2026 年 9 月 3 日,详细说明了影响 VMware 桌面虚拟化产品的两个漏洞。其中较为严重的是 CVE-2026-59346,位于 VMXNET3 虚拟网络适配器中的整数溢出漏洞。Broadcom 将其 CVSSv3 评分定为 9.3 分,稳稳处于严重级别。
根据公告,攻击者只要在配置了 VMXNET3 适配器的虚拟机上取得本地管理员权限,就能利用该漏洞在主机本身上执行代码,实现沙箱化虚拟机环境的逃逸。
第二个漏洞 CVE-2026-59347 是 Host-Guest File System(HGFS)中的基于栈的缓冲区溢出漏洞。HGFS 负责处理虚拟机与主机之间的共享文件夹。
这一漏洞的 CVSSv3 评分为 8.1,被归类为"重要"而非"严重"。利用它,在客户虚拟机内拥有管理员权限的攻击者可以以主机上运行的 VMX 进程身份执行代码,进而在主机层面立足,完全无需攻破网络适配器。
受影响版本与漏洞来源
这两个漏洞均由研究人员私下向 Broadcom 报告,并非通过公开利用活动发现。Broadcom 对多个独立研究团队的贡献予以了致谢。
CVE-2026-59346 由 secsyslab 的研究人员 h4urek 以及通过趋势科技 Zero Day Initiative 工作的 Y² 和 Stan S 独立报告。CVE-2026-59347 由腾讯玄武实验室的 Yeonghyeon Choi 和 Tianchu Chen 报告。
受影响的产品包括运行在任意主机操作系统上的 VMware Workstation 25H2 和 26H1 版本,以及运行在 macOS 上的 VMware Fusion 25H2 和 26H1 版本。
补丁发布与防护建议
Broadcom 已发布 26H1u1 版本,用于修复受影响产品线中的这两个漏洞。值得注意的是,公告明确指出两个漏洞均没有任何临时缓解措施——组织和用户无法通过更改配置来降低风险,必须应用补丁才能获得保护。
鉴于这两个漏洞仅需客户虚拟机内的本地管理员权限即可触发主机级入侵,在实验室、测试或恶意软件分析环境中运行 VMware Workstation 或 Fusion 的安全团队应当将其视为优先处理的补丁任务。
虚拟化平台经常被用来隔离不受信任的代码,但类似的可用虚拟机逃逸链可以让攻击者从受控沙箱直接渗透到生产基础设施中。
建议管理员尽快更新至 26H1u1 版本,并在过渡期间审计哪些虚拟机使用了 VMXNET3 适配器或共享文件夹功能。
对于此类虚拟化安全漏洞的后续动态与实战防御,云栈社区的安全板块汇集了不少一线从业者的讨论,值得关注。
参考来源:
Critical VMware Workstation and Fusion Vulnerabilities Allow Attackers to Execute Code on the Host
https://cybersecuritynews.com/vmware-workstation-and-fusion-vulnerabilities/
|