Sistemas Afectados
VMware vCenter Server (versiones 9.1.x.x anteriores a 9.1.0.0300, 9.0.x.x anteriores a 9.0.2.0100 y 8.0 anteriores a 8.0 U3k), así como soluciones integradas dependientes (VMware Cloud Foundation 9.1.x/9.0.x/5.x, vSphere Foundation 9.1.x/9.0.x y Telco Cloud Platform / Infrastructure).
Descripción
La vulnerabilidad (CVE-2026-59310) radica en una limitación inadecuada de rutas de acceso a directorios restringidos (CWE-22) dentro del servidor Syslog integrado en vCenter. Un atacante no autenticado ubicado en la misma red puede enviar peticiones especialmente diseñadas para eludir los controles de rutas del sistema de archivos, logrando escribir o manipular archivos críticos del sistema que derivan en la ejecución remota de código (RCE) con privilegios elevados en el appliance de gestión.
Recomendaciones
Aplicar de manera inmediata los parches y actualizaciones de seguridad oficiales provistos por Broadcom/VMware para vCenter Server (actualizar a 9.1.0.0300, 9.0.2.0100, 8.0 U3k o versiones superiores según la rama en producción) y los paquetes correspondientes para VMware Cloud Foundation. Como medida preventiva de contención, aislar estrictamente el acceso a la red de gestión de vCenter y a los puertos del servicio Syslog, limitando la comunicación únicamente a hosts y segmentos de red autorizados mediante firewalls y listas de control de acceso (ACL).
Referencias
Información de la Alerta
VENCERT-2026-051
🔴 Crítica
Activa
CVE-2026-59310
Aug. 13, 2026