PT-2026-65833 · Vmware · Vcenter+1
CVE-2026-59310
·
Publicado
2026-07-29
·
Atualizado
2026-09-24
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
VMware vCenter versões anteriores a 9.1.0.0300
VMware vCenter versões anteriores a 9.0.2.0100
VMware vCenter versões anteriores a 8.0 U3k
VMware vCenter versões anteriores a 8.0 U2f
Description
O VMware vCenter contém uma falha de traversal de diretório no servidor Syslog causada pela restrição inadequada de nomes de caminho de diretório. Um invasor não autenticado com acesso à rede pode explorar esse problema para executar código arbitrário. Esta falha foi ativamente explorada por atores de ameaças persistentes avançadas e gangues de ransomware, com mais de 361 endereços IP comprometidos identificados em 47 países. Os invasores utilizaram a vulnerabilidade para estabelecer persistência através de ferramentas
reverse ssh, criar identidades vSphere privilegiadas e implantar ransomware. A Shadowserver rastreou mais de 450 servidores VMware vCenter expostos à internet pública.Recommendations
Atualize o VMware vCenter para a versão 9.1.0.0300.
Atualize o VMware vCenter para a versão 9.0.2.0100.
Atualize o VMware vCenter para a versão 8.0 U3k.
Atualize o VMware vCenter para a versão 8.0 U2f.
Exploit
Correção
RCE
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vmware Vcenter
Vcenter