Se ha identificado una vulnerabilidad de severidad crítica en el componente de registros de auditoría/syslog de VMware vCenter Server. Esta falla podría permitir a un actor malicioso remoto no autenticado realizar lectura o escritura no autorizada de archivos en el sistema subyacente.
Productos afectados
- VMware vCenter Server: versiones 7.0 y 8.0 (consulte el aviso oficial de seguridad de VMware/Broadcom VMSA para la matriz detallada de construcciones/builds afectadas).
- VMware Cloud Foundation (VCF): versiones que incorporen instancias vulnerables de vCenter Server.
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-59310: con una puntuación de 9.8 en CVSS v3.1. Existe una vulnerabilidad de salto/travesía de directorios (Path Traversal) en el servicio de syslog de vCenter Server. Un actor malicioso remoto no autenticado podría enviar peticiones manipuladas para acceder, leer o escribir archivos arbitrarios fuera del directorio permitido en el sistema de archivos de vCenter, lo que podría derivar en el compromiso total del sistema.
Recomendación
- Actualizar vCenter Server a la versión corregida especificada en la nota de seguridad de Broadcom/VMware (VMSA).
Referencias
- https://nvd.nist.gov/vuln/detail/CVE-2026-59310
- https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017
