• 05-09-2026, 21:12:37
    #1
    VMware kullanan varsa bir baksın derim.

    Workstation ve Fusion tarafında baya ciddi bir açık çıktı. CVE-2026-59346 diye geçiyor, CVSS 9.3 verilmiş. Local admin yetkisi olan bir saldırganın VMXNET3 üzerinden host sistemde kod çalıştırmasına kadar gidebiliyor.

    Bir de CVE-2026-59347 var, o da 8.1.

    Yamalar 26H1u1 sürümleriyle gelmiş.

    Ben şahsen VMware'i özellikle lab ortamında çok kullandığım için görünce paylaşayım dedim. Sanal makine "zaten izole" diye düşünmemek lazım, host'a sıçrayabilecek açıklar ayrı mesele.



    https://x.com/KubbeSiber/status/2096299710541922508
  • 07-09-2026, 14:41:16
    #2
    Merhaba, paylaşım için teşekkürler. Bahsettiğin nokta çok kritik: VM'i "izole" bir kutu gibi görmek, VMXNET3 gibi sanal ağ adaptörü açıklarında yanıltıcı olabiliyor — bu tür host escape zafiyetleri tam olarak o varsayımı kırıyor. CVE-2026-59346 ve 59347'nin birlikte yamalanmış olması da bu tarz VMXNET3 kaynaklı sorunların tek seferlik değil, sürücü katmanında tekrar eden bir zayıflık olduğunu gösteriyor. Pratikte, sanal makineye local admin/root vermeyi gerektiren her senaryoda (paylaşımlı test, eğitim, destek ortamları gibi) sanallaştırma katmanının güncel tutulmasını host güvenliğinin bir parçası saymak gerekiyor, sadece guest içi sertleştirme yeterli olmuyor.