488/69 (IT) ประจำวันจันทร์ที่ 7 กันยายน 2569

Broadcom เผยแพร่ประกาศความปลอดภัย VMSA-2026-0007 เพื่อแก้ไขช่องโหว่จำนวน 2 รายการใน VMware Workstation และ VMware Fusion ซึ่งอาจเปิดโอกาสให้ผู้โจมตีที่อยู่ภายใน Virtual Machine หรือ VM สามารถสั่งรันโค้ดบน Host ที่อยู่เบื้องหลังได้ โดยหนึ่งในช่องโหว่มีระดับความรุนแรง Critical และไม่มี Workaround สำหรับลดความเสี่ยง ช่องโหว่ดังกล่าวส่งผลกระทบต่อ VMware Workstation และ VMware Fusion เวอร์ชัน 25H2 และ 26H1 โดย VMware Workstation ใช้งานบน Windows และ Linux ส่วน VMware Fusion ใช้งานบน macOS ทั้งนี้ Broadcom ได้แก้ไขช่องโหว่ทั้งสองรายการแล้วในเวอร์ชัน 26H1u1 และแนะนำให้ผู้ใช้งานอัปเดตโดยเร็ว
ช่องโหว่แรกคือ CVE-2026-59346 มีค่า CVSS 9.3 เป็นช่องโหว่ Integer Overflow ใน VMXNET3 ซึ่งเป็น Virtual Network Adapter หรือ Virtual NIC ที่ VMware ออกแบบสำหรับใช้งานใน Virtual Machine โดยผู้โจมตีที่มีสิทธิ์ Local Administrator บน VM ที่ใช้งาน VMXNET3 Network Adapter อาจใช้ประโยชน์จากช่องโหว่นี้เพื่อสั่งรันโค้ดบน Host ได้ ช่องโหว่นี้ถูกรายงานต่อผู้ผลิตโดยนักวิจัย h4urek จาก secsys lab, Y² และ Stan S ผ่าน Trend Micro Zero Day Initiative
ช่องโหว่ที่สองคือ CVE-2026-59347 มีค่า CVSS 8.1 เป็นช่องโหว่ Stack-based Buffer Overflow ในส่วนประกอบ HGFS หรือ Host-Guest File System ซึ่งเป็นฟีเจอร์ของ VMware ที่ช่วยให้ Guest VM สามารถเข้าถึงไฟล์และ Directory บน Physical Host ได้ ผู้โจมตีที่มีสิทธิ์ Local Administrator บน VM อาจใช้ช่องโหว่นี้เพื่อสั่งรันโค้ดด้วยสิทธิ์ของ VMX Process ที่ทำงานอยู่บน Host โดยช่องโหว่นี้ถูกรายงานโดย Yeonghyeon Choi และ Tianchu Chen จาก Tencent Xuanwu Lab ทั้งนี้ เนื่องจากช่องโหว่ทั้งสองรายการไม่มี Workaround ผู้ดูแลระบบควรเร่งอัปเดต VMware Workstation และ Fusion เป็นเวอร์ชัน 26H1u1 เพื่อลดความเสี่ยงจากการโจมตีแบบ VM Escape
