Vulnerabilidad en productos VMware
Se ha identificado una vulnerabilidad de severidad crÃtica en el componente de registros de auditorÃa/syslog de VMware vCenter Server. Esta falla podrÃa permitir a un actor malicioso remoto no autenticado realizar lectura o escritura no autorizada de archivos en el sistema subyacente.
Productos afectados
- VMware vCenter Server: versiones 7.0 y 8.0 (consulte el aviso oficial de seguridad de VMware/Broadcom VMSA para la matriz detallada de construcciones/builds afectadas).
- VMware Cloud Foundation (VCF): versiones que incorporen instancias vulnerables de vCenter Server.
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-59310: con una puntuación de 9.8 en CVSS v3.1. Existe una vulnerabilidad de salto/travesÃa de directorios (Path Traversal) en el servicio de syslog de vCenter Server. Un actor malicioso remoto no autenticado podrÃa enviar peticiones manipuladas para acceder, leer o escribir archivos arbitrarios fuera del directorio permitido en el sistema de archivos de vCenter, lo que podrÃa derivar en el compromiso total del sistema.
Recomendación
- Actualizar vCenter Server a la versión corregida especificada en la nota de seguridad de Broadcom/VMware (VMSA).
Referencias
- https://nvd.nist.gov/vuln/detail/CVE-2026-59310
- https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017
How it works
Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.
Questions are cached — you'll always get the same 5 for this article.