PT-2026-65833 · Vmware · Vcenter+1
CVE-2026-59310
·
Publicado
2026-07-29
·
Atualizado
2026-09-10
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
VMware vCenter versões anteriores a 9.1.0.0300
VMware vCenter versões anteriores a 9.0.2.0100
VMware vCenter versões anteriores a 8.0 U3k
VMware vCenter versões anteriores a 8.0 U2f
Description
O VMware vCenter contém uma falha de traversal de diretório no servidor Syslog causada pela restrição inadequada de nomes de caminho de diretório. Um agente malicioso não autenticado com acesso à rede pode explorar este problema para executar código arbitrário no sistema. A exploração no mundo real foi observada em 361 endereços IP únicos em 47 países, incluindo EUA, Alemanha, Turquia, Irã e França. Os invasores utilizaram esta falha para implantar um framework de SSH reverso para acesso remoto persistente e foram vinculados a um grupo APT suspeito de ligação com a China. Em alguns casos, uma variante de ransomware derivada do Babuk foi implantada como distração para mascarar atividades de espionagem de longo prazo.
Recommendations
Atualize o VMware vCenter para a versão 9.1.0.0300.
Atualize o VMware vCenter para a versão 9.0.2.0100.
Atualize o VMware vCenter para a versão 8.0 U3k.
Atualize o VMware vCenter para a versão 8.0 U2f.
Restrinja o acesso à rede às interfaces de gerenciamento do vCenter apenas para endereços IP confiáveis.
Exploit
Correção
DoS
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vmware Vcenter
Vcenter