事件概述
2026年7月29日,Broadcom发布安全公告VMSA-2026-0006,修复影响VMware虚拟化产品栈的五个安全漏洞,其中三个为Critical级别。最严重的两个漏洞CVE-2026-59309(vCenter认证绕过)和CVE-2026-59310(vCenter Syslog目录遍历RCE)均达到CVSS 9.8(Critical),且无需任何认证即可被远程攻击者利用。
同时修复的CVE-2026-47876为ESXi VMXNET3虚拟网卡越界写漏洞(CVSS 9.3),允许在客户机内拥有本地管理员权限的攻击者突破虚拟机隔离边界,直接在ESXi宿主机上执行代码——即俗称的”虚拟机逃逸”。Broadcom明确指出无临时解决方案可用,补丁升级是唯一的防御路径。
技术细节
三个严重漏洞概览
| CVE编号 | 组件 | 类型 | CVSS v3.1 | 影响 |
|---|---|---|---|---|
| CVE-2026-59309 | vCenter Directory Service | 认证绕过 | 9.8(Critical) | 未认证获取vCenter管理平面访问 |
| CVE-2026-59310 | vCenter Syslog服务 | 目录遍历→RCE | 9.8(Critical) | 未认证远程代码执行 |
| CVE-2026-47876 | ESXi VMXNET3驱动 | 越界写→虚拟机逃逸 | 9.3(Critical) | 客户机→宿主机代码执行 |
CVE-2026-59309:vCenter认证绕过
该漏洞位于VMware vCenter的VMware Directory Service组件中。攻击者仅需具备对vCenter的网络访问权限(无需任何凭证),即可完全绕过身份认证,获得对vSphere管理平面的未授权访问。
vCenter是VMware虚拟化环境的中央控制平台,承载着ESXi主机、虚拟机、网络和存储资源的管理。认证绕过意味着攻击者可以直接:
- 管理所有注册的ESXi主机和虚拟机
- 访问虚拟机控制台、修改虚拟硬件配置
- 窃取或销毁存储在数据存储中的虚拟磁盘文件
- 植入持久化后门控制虚拟化基础设施
CVE-2026-59310:vCenter Syslog目录遍历RCE
该漏洞存在于vCenter的Syslog服务器组件中。由于对用户输入的路径校验不足,攻击者可通过构造特制请求触发目录遍历,最终实现任意代码执行。该漏洞同样无需任何认证,攻击复杂度低。
CVE-2026-47876:ESXi VMXNET3虚拟机逃逸
该漏洞位于ESXi的VMXNET3虚拟网络适配器驱动中。攻击者需要在客户机虚拟机内拥有本地管理员权限,但一旦满足此前提,可通过触发越界写实现在ESXi宿主机上直接执行代码,完全突破虚拟化隔离边界。
这一漏洞尤其危险于多租户环境:
- 云服务提供商环境中,一个客户VM被攻陷即可能影响宿主机及其他客户
- 企业环境中,开发/测试VM被攻陷可影响生产ESXi主机
- 宿主机失陷意味着所有运行其上的虚拟机均处于攻击者控制之下
受影响的VMware产品
- VMware vCenter Server(9.1.x.x、9.0.x.x、8.0)
- VMware ESX(8.0、9.0、9.1)
- VMware Workstation
- VMware Fusion
- VMware Cloud Foundation(5.x、9.0.x.x、9.1.x.x)
- VMware vSphere Foundation(9.0.x.x、9.1.x.x)
- VMware Telco Cloud Platform(3.0、4.x、5.0.x、5.1.x)
- VMware Telco Cloud Infrastructure(3.0)
影响评估
- 无需认证即可利用:两个vCenter漏洞的利用门槛极低,任何可访问vCenter网络的攻击者均可尝试
- 控制平面完全失守:vCenter失陷意味着整个虚拟化基础设施的完全控制权
- 历史攻击偏好:vCenter Server过去曾10次被CISA加入KEV目录,是攻击者高度关注的目标
- 无临时缓解:Broadcom明确表示所有Critical漏洞无workaround可用,补丁是唯一方案
- 虚拟化是数据中心脊柱:现代企业核心业务系统大多运行在VMware虚拟化平台上,其安全性影响整个数据中心的稳定运行
修复建议
vCenter Server升级
| 当前版本 | 修复版本 |
|---|---|
| vCenter 9.1.x.x | 9.1.0.0300 |
| vCenter 9.0.x.x | 9.0.2.0100 |
| vCenter 8.0 | 8.0 U3k |
| VMware Cloud Foundation(vCenter 5.x) | 8.0 U3k 异步补丁 |
ESXi升级
- ESXi 9.1.x:升级至ESXi-9.1.0.0200-25557999
- ESXi 9.0.x:升级至ESXi-9.0.2.0100-25595025
- ESXi 8.0:升级至ESXi80U3k-25595708
紧急缓解措施
- 网络隔离:将vCenter管理接口限制在专用的管理网络,禁止从业务网络或公网直接访问
- 禁用VMXNET3:在无法立即升级ESXi的环境,将虚拟机网络适配器临时切换为E1000或Vmxnet3以外的类型(注意:可能影响性能)
- 加强监控:在vCenter上开启详细的认证日志和Syslog记录,部署UEBA检测异常管理操作
- 变更审计:审查近期所有vCenter配置变更、虚拟机创建/删除、ESXi主机添加/移除操作
深度防御建议
- 将虚拟化平台管理纳入企业关键资产保护范畴
- 实施vCenter变更的强审批流程和双因素认证
- 定期进行虚拟化环境的渗透测试与红队演练
- 建立虚拟化补丁升级的SLA,确保Critical级别漏洞在数日内完成修补