PT-2026-65833 · Vmware · Vcenter+1

CVE-2026-59310

·

Publicado

2026-07-29

·

Atualizado

2026-09-10

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas VMware vCenter versões anteriores a 9.1.0.0300 VMware vCenter versões anteriores a 9.0.2.0100 VMware vCenter versões anteriores a 8.0 U3k VMware vCenter versões anteriores a 8.0 U2f
Description O VMware vCenter contém uma falha de traversal de diretório no servidor Syslog causada pela restrição inadequada de nomes de caminho de diretório. Um agente malicioso não autenticado com acesso à rede pode explorar este problema para executar código arbitrário no sistema. A exploração no mundo real foi observada em 361 endereços IP únicos em 47 países, incluindo EUA, Alemanha, Turquia, Irã e França. Os invasores utilizaram esta falha para implantar um framework de SSH reverso para acesso remoto persistente e foram vinculados a um grupo APT suspeito de ligação com a China. Em alguns casos, uma variante de ransomware derivada do Babuk foi implantada como distração para mascarar atividades de espionagem de longo prazo.
Recommendations Atualize o VMware vCenter para a versão 9.1.0.0300. Atualize o VMware vCenter para a versão 9.0.2.0100. Atualize o VMware vCenter para a versão 8.0 U3k. Atualize o VMware vCenter para a versão 8.0 U2f. Restrinja o acesso à rede às interfaces de gerenciamento do vCenter apenas para endereços IP confiáveis.

Exploit

Correção

DoS

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11333
CVE-2026-59310

Produtos afetados

Vmware Vcenter
Vcenter