A
今日中
Broadcomは、VMware WorkstationおよびFusionに影響する2つの脆弱性を修正しました
📌 一言でいうと
Broadcomは、VMware WorkstationおよびFusionに影響する2つの脆弱性を修正しました。特にCVE-2026-59346は、VMXNET3ネットワークアダプタを使用する仮想マシン上の管理者権限を持つ攻撃者が、ホストOS上で任意のコードを実行できる深刻な整数オーバーフローの脆弱性です。また、HGFSにおけるスタックベースのバッファオーバーフロー(CVE-2026-59347)も修正されており、同様にホスト上のVMXプロセスとしてコードが実行されるリスクがあります。
🔍該当判定
- PC上で仮想マシンを動かす『VMware Workstation』を利用している
- Mac上で仮想マシンを動かす『VMware Fusion』を利用している
- 仮想マシンのネットワーク設定で『VMXNET3』というアダプタを使用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
最新のセキュリティアップデートを適用し、製品を最新バージョンに更新してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】VMware Workstation / Fusion 脆弱性 (CVE-2026-59346, CVE-2026-59347) 対応について
お疲れさまです。VMware製品の脆弱性に関する情報共有です。
■ 概要
VMware WorkstationおよびFusionにおいて、ゲストOSからホストOSへのコード実行が可能な深刻な脆弱性が報告されました。特にCVE-2026-59346はCVSS 9.3と非常に高く、VMXNET3アダプタ経由でホスト上のコード実行を許す可能性があります。
■ 影響範囲
- VMware Workstation
- VMware Fusion
■ 対応手順
1. 利用しているVMware Workstation/Fusionのバージョンを確認してください。
2. Broadcomが提供する最新のセキュリティアップデートを適用し、最新バージョンへ更新してください。
■ 参考情報
- Broadcom 公式セキュリティアドバイザリ
対応優先度: 高
対応期限: 速やかに
お疲れさまです。VMware製品の脆弱性に関する情報共有です。
■ 概要
VMware WorkstationおよびFusionにおいて、ゲストOSからホストOSへのコード実行が可能な深刻な脆弱性が報告されました。特にCVE-2026-59346はCVSS 9.3と非常に高く、VMXNET3アダプタ経由でホスト上のコード実行を許す可能性があります。
■ 影響範囲
- VMware Workstation
- VMware Fusion
■ 対応手順
1. 利用しているVMware Workstation/Fusionのバージョンを確認してください。
2. Broadcomが提供する最新のセキュリティアップデートを適用し、最新バージョンへ更新してください。
■ 参考情報
- Broadcom 公式セキュリティアドバイザリ
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] VMware Workstation and Fusion Vulnerabilities (CVE-2026-59346, CVE-2026-59347)
Dear IT/Security Team,
Broadcom has released critical security updates for VMware Workstation and Fusion to address two vulnerabilities that could allow guest-to-host code execution.
■ Overview
- CVE-2026-59346 (CVSS 9.3): An integer-overflow vulnerability in the VMXNET3 virtual network adapter allowing a local admin on the VM to execute arbitrary code on the host.
- CVE-2026-59347 (CVSS 8.1): A stack-based buffer-overflow in HGFS allowing code execution as the VMX process on the host.
■ Scope
- VMware Workstation
- VMware Fusion
■ Action Required
1. Identify all instances of VMware Workstation and Fusion in the environment.
2. Apply the latest security patches provided by Broadcom immediately.
■ Reference
- Broadcom Official Security Advisory
Priority: High
Deadline: Immediate
Dear IT/Security Team,
Broadcom has released critical security updates for VMware Workstation and Fusion to address two vulnerabilities that could allow guest-to-host code execution.
■ Overview
- CVE-2026-59346 (CVSS 9.3): An integer-overflow vulnerability in the VMXNET3 virtual network adapter allowing a local admin on the VM to execute arbitrary code on the host.
- CVE-2026-59347 (CVSS 8.1): A stack-based buffer-overflow in HGFS allowing code execution as the VMX process on the host.
■ Scope
- VMware Workstation
- VMware Fusion
■ Action Required
1. Identify all instances of VMware Workstation and Fusion in the environment.
2. Apply the latest security patches provided by Broadcom immediately.
■ Reference
- Broadcom Official Security Advisory
Priority: High
Deadline: Immediate