🔥 この記事の詳細
2026-09-05 更新
A
今日中

Broadcomは、VMware WorkstationおよびFusionに影響する2つの脆弱性を修正しました

脆弱性🌐 英語ソース📰 5記事🌐 3 countries
🇮🇹 Italy (2) · 🇺🇸 US (2) · 🇯🇵 Japan
🖥️ 製品VMware
🔢 CVECVE-2026-59346CVE-2026-59347
📅 2026-09-05📰 hackernews
📌 一言でいうと
Broadcomは、VMware WorkstationおよびFusionに影響する2つの脆弱性を修正しました。特にCVE-2026-59346は、VMXNET3ネットワークアダプタを使用する仮想マシン上の管理者権限を持つ攻撃者が、ホストOS上で任意のコードを実行できる深刻な整数オーバーフローの脆弱性です。また、HGFSにおけるスタックベースのバッファオーバーフロー(CVE-2026-59347)も修正されており、同様にホスト上のVMXプロセスとしてコードが実行されるリスクがあります。
🔍該当判定
  • PC上で仮想マシンを動かす『VMware Workstation』を利用している
  • Mac上で仮想マシンを動かす『VMware Fusion』を利用している
  • 仮想マシンのネットワーク設定で『VMXNET3』というアダプタを使用している
上記いずれにも該当しない → 静観でOK
該当時の対応
最新のセキュリティアップデートを適用し、製品を最新バージョンに更新してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】VMware Workstation / Fusion 脆弱性 (CVE-2026-59346, CVE-2026-59347) 対応について

お疲れさまです。VMware製品の脆弱性に関する情報共有です。

■ 概要
VMware WorkstationおよびFusionにおいて、ゲストOSからホストOSへのコード実行が可能な深刻な脆弱性が報告されました。特にCVE-2026-59346はCVSS 9.3と非常に高く、VMXNET3アダプタ経由でホスト上のコード実行を許す可能性があります。

■ 影響範囲
- VMware Workstation
- VMware Fusion

■ 対応手順
1. 利用しているVMware Workstation/Fusionのバージョンを確認してください。
2. Broadcomが提供する最新のセキュリティアップデートを適用し、最新バージョンへ更新してください。

■ 参考情報
- Broadcom 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] VMware Workstation and Fusion Vulnerabilities (CVE-2026-59346, CVE-2026-59347)

Dear IT/Security Team,

Broadcom has released critical security updates for VMware Workstation and Fusion to address two vulnerabilities that could allow guest-to-host code execution.

■ Overview
- CVE-2026-59346 (CVSS 9.3): An integer-overflow vulnerability in the VMXNET3 virtual network adapter allowing a local admin on the VM to execute arbitrary code on the host.
- CVE-2026-59347 (CVSS 8.1): A stack-based buffer-overflow in HGFS allowing code execution as the VMX process on the host.

■ Scope
- VMware Workstation
- VMware Fusion

■ Action Required
1. Identify all instances of VMware Workstation and Fusion in the environment.
2. Apply the latest security patches provided by Broadcom immediately.

■ Reference
- Broadcom Official Security Advisory

Priority: High
Deadline: Immediate