Una vulnerabilidad crítica en VMware Workstation y Fusion permite a los administradores de máquinas virtuales ejecutar código del host
Broadcom ha publicado actualizaciones de seguridad para corregir dos fallos que afectan a VMware Workstation y Fusion, de los cuales uno ha sido catalogado como crítico. Este problema principal consiste en un fallo de desbordamiento de enteros que permite la ejecución de código arbitrario bajo ciertas circunstancias.
La falla crítica permite que un atacante con privilegios administrativos locales en una máquina virtual que utilice un adaptador de red virtual VMXNET3 logre ejecutar código en el equipo principal. El segundo fallo corregido es una vulnerabilidad de desbordamiento de búfer basado en pila en HGFS, la cual también puede ser aprovechada por actores maliciosos con privilegios administrativos locales para ejecutar código como el proceso VMX de la máquina virtual que corre en el host.
Para que cualquiera de estas dos vulnerabilidades pueda ser explotada con éxito, es necesario que el atacante ya cuente con privilegios de administrador local, los cuales se pueden conseguir mediante otro tipo de compromiso previo, como el phishing o configuraciones de usuario débiles. Ambas fallas impactan a las versiones mencionadas de VMware Workstation y Fusion, y la compañía indicó que no existen soluciones alternativas de mitigación, por lo que se deben aplicar los parches correspondientes proporcionados por la empresa.
Aunque no existen indicios de que estas fallas hayan sido explotadas activamente en ataques reales, los fallos en herramientas de VMware suelen atraer a los ciberdelincuentes. El texto menciona como antecedente que el mes pasado se detectó la explotación activa de otras dos deficiencias en VMware vCenter, las cuales afectaron a numerosas direcciones IP únicas en distintos países alrededor del mundo.