Merhaba, paylaşım için teşekkürler. Bahsettiğin nokta çok kritik: VM'i "izole" bir kutu gibi görmek, VMXNET3 gibi sanal ağ adaptörü açıklarında yanıltıcı olabiliyor — bu tür host escape zafiyetleri tam olarak o varsayımı kırıyor. CVE-2026-59346 ve 59347'nin birlikte yamalanmış olması da bu tarz VMXNET3 kaynaklı sorunların tek seferlik değil, sürücü katmanında tekrar eden bir zayıflık olduğunu gösteriyor. Pratikte, sanal makineye local admin/root vermeyi gerektiren her senaryoda (paylaşımlı test, eğitim, destek ortamları gibi) sanallaştırma katmanının güncel tutulmasını host güvenliğinin bir parçası saymak gerekiyor, sadece guest içi sertleştirme yeterli olmuyor.