VMware kullanan varsa bir baksın derim.

Workstation ve Fusion tarafında baya ciddi bir açık çıktı. CVE-2026-59346 diye geçiyor, CVSS 9.3 verilmiş. Local admin yetkisi olan bir saldırganın VMXNET3 üzerinden host sistemde kod çalıştırmasına kadar gidebiliyor.

Bir de CVE-2026-59347 var, o da 8.1.

Yamalar 26H1u1 sürümleriyle gelmiş.

Ben şahsen VMware'i özellikle lab ortamında çok kullandığım için görünce paylaşayım dedim. Sanal makine "zaten izole" diye düşünmemek lazım, host'a sıçrayabilecek açıklar ayrı mesele.



https://x.com/KubbeSiber/status/2096299710541922508