VMSA-2026-0006:VMware vCenter认证绕过与ESXi虚拟机逃逸三重严重漏洞

事件概述

2026年7月29日,Broadcom发布安全公告VMSA-2026-0006,修复影响VMware虚拟化产品栈的五个安全漏洞,其中三个为Critical级别。最严重的两个漏洞CVE-2026-59309(vCenter认证绕过)和CVE-2026-59310(vCenter Syslog目录遍历RCE)均达到CVSS 9.8(Critical),且无需任何认证即可被远程攻击者利用。

同时修复的CVE-2026-47876为ESXi VMXNET3虚拟网卡越界写漏洞(CVSS 9.3),允许在客户机内拥有本地管理员权限的攻击者突破虚拟机隔离边界,直接在ESXi宿主机上执行代码——即俗称的”虚拟机逃逸”。Broadcom明确指出无临时解决方案可用,补丁升级是唯一的防御路径。

技术细节

三个严重漏洞概览

CVE编号 组件 类型 CVSS v3.1 影响
CVE-2026-59309 vCenter Directory Service 认证绕过 9.8(Critical) 未认证获取vCenter管理平面访问
CVE-2026-59310 vCenter Syslog服务 目录遍历→RCE 9.8(Critical) 未认证远程代码执行
CVE-2026-47876 ESXi VMXNET3驱动 越界写→虚拟机逃逸 9.3(Critical) 客户机→宿主机代码执行

CVE-2026-59309:vCenter认证绕过

该漏洞位于VMware vCenter的VMware Directory Service组件中。攻击者仅需具备对vCenter的网络访问权限(无需任何凭证),即可完全绕过身份认证,获得对vSphere管理平面的未授权访问。

vCenter是VMware虚拟化环境的中央控制平台,承载着ESXi主机、虚拟机、网络和存储资源的管理。认证绕过意味着攻击者可以直接:

  • 管理所有注册的ESXi主机和虚拟机
  • 访问虚拟机控制台、修改虚拟硬件配置
  • 窃取或销毁存储在数据存储中的虚拟磁盘文件
  • 植入持久化后门控制虚拟化基础设施

CVE-2026-59310:vCenter Syslog目录遍历RCE

该漏洞存在于vCenter的Syslog服务器组件中。由于对用户输入的路径校验不足,攻击者可通过构造特制请求触发目录遍历,最终实现任意代码执行。该漏洞同样无需任何认证,攻击复杂度低。

CVE-2026-47876:ESXi VMXNET3虚拟机逃逸

该漏洞位于ESXi的VMXNET3虚拟网络适配器驱动中。攻击者需要在客户机虚拟机内拥有本地管理员权限,但一旦满足此前提,可通过触发越界写实现在ESXi宿主机上直接执行代码,完全突破虚拟化隔离边界。

这一漏洞尤其危险于多租户环境:

  • 云服务提供商环境中,一个客户VM被攻陷即可能影响宿主机及其他客户
  • 企业环境中,开发/测试VM被攻陷可影响生产ESXi主机
  • 宿主机失陷意味着所有运行其上的虚拟机均处于攻击者控制之下

受影响的VMware产品

  • VMware vCenter Server(9.1.x.x、9.0.x.x、8.0)
  • VMware ESX(8.0、9.0、9.1)
  • VMware Workstation
  • VMware Fusion
  • VMware Cloud Foundation(5.x、9.0.x.x、9.1.x.x)
  • VMware vSphere Foundation(9.0.x.x、9.1.x.x)
  • VMware Telco Cloud Platform(3.0、4.x、5.0.x、5.1.x)
  • VMware Telco Cloud Infrastructure(3.0)

影响评估

  • 无需认证即可利用:两个vCenter漏洞的利用门槛极低,任何可访问vCenter网络的攻击者均可尝试
  • 控制平面完全失守:vCenter失陷意味着整个虚拟化基础设施的完全控制权
  • 历史攻击偏好:vCenter Server过去曾10次被CISA加入KEV目录,是攻击者高度关注的目标
  • 无临时缓解:Broadcom明确表示所有Critical漏洞无workaround可用,补丁是唯一方案
  • 虚拟化是数据中心脊柱:现代企业核心业务系统大多运行在VMware虚拟化平台上,其安全性影响整个数据中心的稳定运行

修复建议

vCenter Server升级

当前版本 修复版本
vCenter 9.1.x.x 9.1.0.0300
vCenter 9.0.x.x 9.0.2.0100
vCenter 8.0 8.0 U3k
VMware Cloud Foundation(vCenter 5.x) 8.0 U3k 异步补丁

ESXi升级

  • ESXi 9.1.x:升级至ESXi-9.1.0.0200-25557999
  • ESXi 9.0.x:升级至ESXi-9.0.2.0100-25595025
  • ESXi 8.0:升级至ESXi80U3k-25595708

紧急缓解措施

  1. 网络隔离:将vCenter管理接口限制在专用的管理网络,禁止从业务网络或公网直接访问
  2. 禁用VMXNET3:在无法立即升级ESXi的环境,将虚拟机网络适配器临时切换为E1000或Vmxnet3以外的类型(注意:可能影响性能)
  3. 加强监控:在vCenter上开启详细的认证日志和Syslog记录,部署UEBA检测异常管理操作
  4. 变更审计:审查近期所有vCenter配置变更、虚拟机创建/删除、ESXi主机添加/移除操作

深度防御建议

  • 将虚拟化平台管理纳入企业关键资产保护范畴
  • 实施vCenter变更的强审批流程和双因素认证
  • 定期进行虚拟化环境的渗透测试与红队演练
  • 建立虚拟化补丁升级的SLA,确保Critical级别漏洞在数日内完成修补

参考来源