VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🔴 Crítica VENCERT-2026-051 CVE-2026-59310

Ejecución Remota de Código (RCE) por Salto de Directorio (Path Traversal) en el Servidor Syslog de VMware vCenter

Publicado: Aug. 13, 2026  ·  Estado: Activa

Sistemas Afectados

VMware vCenter Server (versiones 9.1.x.x anteriores a 9.1.0.0300, 9.0.x.x anteriores a 9.0.2.0100 y 8.0 anteriores a 8.0 U3k), así como soluciones integradas dependientes (VMware Cloud Foundation 9.1.x/9.0.x/5.x, vSphere Foundation 9.1.x/9.0.x y Telco Cloud Platform / Infrastructure).

Descripción

La vulnerabilidad (CVE-2026-59310) radica en una limitación inadecuada de rutas de acceso a directorios restringidos (CWE-22) dentro del servidor Syslog integrado en vCenter. Un atacante no autenticado ubicado en la misma red puede enviar peticiones especialmente diseñadas para eludir los controles de rutas del sistema de archivos, logrando escribir o manipular archivos críticos del sistema que derivan en la ejecución remota de código (RCE) con privilegios elevados en el appliance de gestión.

Recomendaciones

Aplicar de manera inmediata los parches y actualizaciones de seguridad oficiales provistos por Broadcom/VMware para vCenter Server (actualizar a 9.1.0.0300, 9.0.2.0100, 8.0 U3k o versiones superiores según la rama en producción) y los paquetes correspondientes para VMware Cloud Foundation. Como medida preventiva de contención, aislar estrictamente el acceso a la red de gestión de vCenter y a los puertos del servicio Syslog, limitando la comunicación únicamente a hosts y segmentos de red autorizados mediante firewalls y listas de control de acceso (ACL).

Información de la Alerta

Código:
VENCERT-2026-051
Severidad:
🔴 Crítica
Estado:
Activa
CVE:
CVE-2026-59310
Publicado:
Aug. 13, 2026
Volver a Alertas