Auf den Punkt: Die VMware-Schwachstelle CVE-2026-47876 ermöglicht Angreifern einen Ausbruch aus virtuellen Maschinen auf ESX und vCenter und erfordert schnelle Patches.
VMware by Broadcom hat am 29. Juli 2026 die Sicherheitsmitteilung VMSA-2026-0006 veröffentlicht, die eine Schwachstelle (CVE-2026-47876) dokumentiert, die einen Ausbruch aus virtuellen Maschinen auf ESX-, vCenter- und Workstation-Systemen ermöglicht.
Die vom Hersteller VMware by Broadcom gemeldete Schwachstelle CVE-2026-47876 betrifft mehrere Produkte der VMware-Familie, darunter insbesondere ESX-Instanzen, vCenter und Workstation. Das Risiko besteht darin, dass ein Angreifer aus dem Inneren einer virtuellen Maschine heraus die VM-Grenzen durchbrechen und auf das Host-System oder benachbarte virtuelle Maschinen zugreifen kann (VM-Escape).
ESX-Administratoren sind primär betroffen. Ein erfolgreicher Exploit würde einen Angreifer mit Zugriff auf die Host-Infrastruktur ausstatten und damit potenziell alle VMs im betroffenen Cluster gefährden. Dies gilt besonders für Umgebungen, in denen mehrere Mandanten oder kritische Workloads auf demselben Host laufen.
VMware by Broadcom hat die offizielle Mitteilung VMSA-2026-0006 am 29. Juli 2026 freigegeben. Betroffene Organisationen sollten schnellstmöglich prüfen, welche Versionen ihrer ESX-, vCenter- und Workstation-Systeme im Einsatz sind, und verfügbare Sicherheits-Patches einspielen. Priorität sollte auf produktiven ESX-Umgebungen liegen.
Quelle: borncity.com · Erschienen 31. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.