VMware kullanan varsa bir baksın derim.
Workstation ve Fusion tarafında baya ciddi bir açık çıktı. CVE-2026-59346 diye geçiyor, CVSS 9.3 verilmiş. Local admin yetkisi olan bir saldırganın VMXNET3 üzerinden host sistemde kod çalıştırmasına kadar gidebiliyor.
Bir de CVE-2026-59347 var, o da 8.1.
Yamalar 26H1u1 sürümleriyle gelmiş.
Ben şahsen VMware'i özellikle lab ortamında çok kullandığım için görünce paylaşayım dedim. Sanal makine "zaten izole" diye düşünmemek lazım, host'a sıçrayabilecek açıklar ayrı mesele.
https://x.com/KubbeSiber/status/2096299710541922508
VMware'de VM'den host'a giden kritik açık
1
●296
- 07-09-2026, 14:41:16Merhaba, paylaşım için teşekkürler. Bahsettiğin nokta çok kritik: VM'i "izole" bir kutu gibi görmek, VMXNET3 gibi sanal ağ adaptörü açıklarında yanıltıcı olabiliyor — bu tür host escape zafiyetleri tam olarak o varsayımı kırıyor. CVE-2026-59346 ve 59347'nin birlikte yamalanmış olması da bu tarz VMXNET3 kaynaklı sorunların tek seferlik değil, sürücü katmanında tekrar eden bir zayıflık olduğunu gösteriyor. Pratikte, sanal makineye local admin/root vermeyi gerektiren her senaryoda (paylaşımlı test, eğitim, destek ortamları gibi) sanallaştırma katmanının güncel tutulmasını host güvenliğinin bir parçası saymak gerekiyor, sadece guest içi sertleştirme yeterli olmuyor.