VMware ESX 및 vCenter 보안 취약점 공개
2026년 7월 29일 Broadcom은 VMware ESX, vCenter, Workstation, Fusion의 보안 취약점을 해결한 중요 보안 권고(VMSA-2026-0006)를 발행했습니다. 권고는 CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-41703, CVE-2026-41709 등 5개의 CVE를 다룹니다.
3개 치명적 결함의 영향
CVE-2026-59309는 vCenter 인증 바이패스 취약점(CVSS 9.8)이고, CVE-2026-59310은 디렉토리 트래버설 취약점(CVSS 9.8)이며, CVE-2026-47876은 VMXNET3 네트워크 어댑터의 버퍼 오버플로우(CVSS 9.8)입니다. CVE-2026-47876은 VMXNET3를 사용하는 가상 머신 내에서 로컬 관리자 권한을 가진 공격자가 호스트에 임의 코드를 실행할 수 있는 VM 탈출 취약점입니다.
업데이트 및 패치 현황
권고는 이후 VMSA-2026-0006.2로 업데이트되어 VMware vSphere 8.0 Update 2 패치와 ESX, vCenter 7.0 확장 지원 고객을 위한 패치 지침을 추가했습니다. Broadcom에 따르면 권고 발행 시점(2026년 7월 29일) 기준 현재 이 취약점이 야생에서 악용되거나 활발하게 스캔되고 있다는 증거는 없습니다.