BroadcomはVMware製品に存在する5件の脆弱性を修正した。vCenterには認証回避や任意コード実行につながる重大な問題が含まれ、全ての脆弱性で回避策は用意されていない。
この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。
Broadcomは2026年7月29日(現地時間)、「VMware ESX」「VMware vCenter」「VMware Workstation」「VMware Fusion」に存在する認証回避や任意コード実行など計5件の脆弱(ぜいじゃく)性を修正する更新プログラムを公開した。
セキュリティアドバイザリー「VMSA-2026-0006」の深刻度は「緊急」(Critical)で、対象となる脆弱性のCVSS v3基本値は2.7〜9.8だ。影響を受ける製品には「VMware Cloud Foundation」「VMware vSphere Foundation」「VMware Telco Cloud Platform」「VMware Telco Cloud Infrastructure」も含まれる。各脆弱性はBroadcomに非公開で報告され、同社は対象製品向けの修正版を提供した。
修正された5件のうち、3件は深刻度が「緊急」(Critical)と評価されている。
CVE-2026-59309は、vCenterの「VMware Directory Service」に存在する認証回避の脆弱性で、CVSS v3基本値は最大9.8だ。vCenterにネットワーク経由でアクセス可能な攻撃者が悪用した場合、認証を回避してシステムに不正アクセスする可能性がある。回避策はなく、Broadcomはアドバイザリーの対応表に記載した修正版の適用を求めている。補足FAQも公開済みだ。
Broadcomによると、修正プログラムは累積形式で提供される。CVE-2026-59309はvCenter 9.1.0.0200で初めて修正されており、現時点の最新版となる9.1.0.0300にも修正内容が含まれる。過去の修正を含む最新の修正版に更新することで、この脆弱性に対処できる。
CVE-2026-59310は、vCenterのSyslogサーバに存在するディレクトリトラバーサルの脆弱性だ。CVSS v3基本値は最大9.8で、深刻度「緊急」(Critical)だ。vCenterにネットワーク経由でアクセス可能な攻撃者が悪用すると、任意のコードを実行できる。回避策はなく、Broadcomは対応表に示した修正版の適用を求めている。
CVE-2026-47876は、ESXの仮想ネットワークアダプター「VMXNET3」に存在する境界外書き込みの脆弱性で、CVSS v3基本値は最大9.3、深刻度「緊急」(Critical)だ。VMXNET3を使用する仮想マシン内で管理者権限を取得した攻撃者が悪用した場合、ホスト上でコードを実行できる可能性がある。仮想マシンからハイパーバイザー(ホスト)に影響が及ぶ恐れがある点に注意したい。なお、VMXNET3以外の仮想ネットワークアダプターは影響を受けない。対処には修正版の適用が必要で、回避策は提供されていない。
残る2件のうち、CVE-2026-41703はESXとWorkstation、Fusionに存在する「境界外読み取り」の脆弱性だ。深刻度は「重要」(Important)で、CVSS v3基本値は最大7.6。攻撃者が仮想マシンを作成・配備できる権限を持っている場合、この脆弱性を悪用することで、本来アクセスできないメモリの内容を読み取れる可能性がある。その結果、機密情報が漏えいする恐れがある。
ESXでは情報漏えいに加え、ホスト側のプロセスが停止するなど、DoS状態に陥る可能性もある。ただしBroadcomは、実際には情報漏えいよりもサービス拒否が発生する可能性の方が高いとしている。一方、WorkstationとFusionで想定される影響は情報漏えいに限られ、DoSの影響はない。いずれの場合も回避策はなく、修正版の適用が必要となる。
CVE-2026-41709は、ESXのログ記録が不十分な脆弱性で、深刻度「低」(Low)、CVSS v3基本値は最大2.7だ。悪意のある管理者が悪用した場合、一部の操作を監査ログへ残さず実行できる可能性がある。Broadcomはこの問題についても対応表に記載した修正版の適用を推奨しており、回避策は提供していない。
今回のアドバイザリーでは、認証回避や任意コード実行、ホスト上でのコード実行、情報漏えい、DoS、監査ログの欠落につながる計5件の脆弱性を扱っている。中でもvCenterの2件は、ネットワーク経由でアクセス可能な攻撃者による悪用を想定しており、いずれもCVSS v3基本値は9.8と極めて高い。また、ESXのVMXNET3に存在する脆弱性も、仮想マシン内の管理者権限を足掛かりにホストへ影響が及ぶ可能性があることから、優先度の高い対応が求められる。
Broadcomは5件全てについて回避策を提供しておらず、修正版の適用を唯一の対策として案内している。VMware製品を運用する組織は、VMSA-2026-0006の対応表で自社環境が影響を受けるかどうかを確認し、対象バージョンを利用している場合は速やかに更新を実施したい。
OpenAI高性能モデル、サンドボックスを飛び出して本番環境に到達
日立はMythosをどこまで使いこなしたのか? 実証で見えたリアルな性能
AI時代に「守る」はもう古い Gartnerが『五輪書』で説いた新たなセキュリティ論
Linuxカーネルで432件のCVEが一斉公開 「重要な脆弱性だけ直す」運用は限界か
悪用成功率99%、Linuxカーネルに新ゼロデイ「Bad Epoll」が見つかる
低温物流大混乱 ニチレイを襲ったサイバー攻撃、OSINTから見えた“明確な弱点”Copyright © ITmedia, Inc. All Rights Reserved.
編集部からのお知らせ