CVE-2026-47876: Kerentanan VM Escape Kritis VMware ESXi Melalui VMXNET3 — Broadcom Rilis Patch Darurat untuk Lima Celah Keamanan Virtualisasi
Daftar Isi 38 bagian
Ringkasan Eksekutif
Pada 29 Juli 2026, Broadcom merilis advisory keamanan VMSA-2026-0006 yang mengungkap lima kerentanan pada produk VMware — termasuk satu kerentanan VM escape kritis pada ESXi yang memungkinkan penyerang keluar dari virtual machine dan mengeksekusi kode arbitrer pada host hypervisor.
Kerentanan paling serius dalam advisory ini adalah CVE-2026-47876 dengan skor CVSS 9.3 — sebuah out-of-bounds write pada adaptor virtual VMXNET3 di ESXi. Kerentanan ini memungkinkan penyerang dengan hak akses administrator pada mesin virtual untuk melakukan hypervisor escape dan mendapatkan kendali penuh atas host ESXi beserta seluruh virtual machine yang berjalan di atasnya.
Dua kerentanan kritis lainnya — CVE-2026-59309 (authentication bypass vCenter, CVSS 9.8) dan CVE-2026-59310 (directory traversal RCE vCenter, CVSS 9.8) — memungkinkan penyerang tanpa autentikasi untuk mengambil alih vCenter Server, pusat kendali seluruh infrastruktur virtualisasi enterprise.
Broadcom menegaskan bahwa tidak ada workaround yang tersedia untuk ketiga kerentanan kritis tersebut. Satu-satunya mitigasi adalah penerapan patch segera.
Detail Teknis CVE-2026-47876 — VM Escape via VMXNET3
Karakteristik Kerentanan
CVE-2026-47876 DETAILS
=========================================================
CVE ID : CVE-2026-47876
CVSS v3.1 Score : 9.3 (Critical)
Vector String : CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Vulnerability Type : Out-of-Bounds Write / Memory Corruption
Affected Component : VMXNET3 Virtual Network Adapter (vmxnet3)
Attack Vector : Local (dari dalam guest VM)
Attack Complexity : Low
Privileges Required : Low (local admin pada guest VM)
User Interaction : None
Scope : Changed
Impact : VM Escape → Host Code Execution
CWE Classification : CWE-787: Out-of-Bounds Write
Discovered By : Nguyen Hoang Thach (@hi_im_d4rkn3ss)
STARLabs SG / Trend Micro ZDI
(melalui kompetisi Pwn2Own)
Root Cause: Out-of-Bounds Write pada VMXNET3
VMXNET3 adalah adaptor jaringan virtual berkinerja tinggi yang menjadi pilihan utama dalam lingkungan VMware. Adaptor ini beroperasi melalui mekanisme shared memory rings — buffer cincin bersama untuk operasi transmit, receive, dan notifikasi peristiwa — yang dipetakan antara driver di guest OS dan lapisan emulasi perangkat hypervisor yang berjalan di VMX process.
ARSITEKTUR KOMUNIKASI VMXNET3
=========================================================
[Guest VM] [ESXi Hypervisor]
+-------------------+ +-----------------------+
| Guest OS Kernel | | VMX Process |
| +---------------+ | Shared | +-------------------+ |
| | VMXNET3 Driver| | Memory | | VMXNET3 Emulation | |
| | (vmxnet3.ko) |<==============>| | Device Layer | |
| +---------------+ | Region | +-------------------+ |
+-------------------+ | | |
| VMKernel |
+-----------------------+
Kerentanan ini muncul dari validasi batas yang tidak memadai pada data yang dikirim oleh driver tamu ke hypervisor. Secara spesifik:
- Penyerang yang telah mendapatkan hak administrator lokal pada guest VM yang menggunakan adaptor VMXNET3 dapat memanipulasi driver VMXNET3
- Driver yang dimodifikasi mengirimkan packet descriptor, ring buffer pointer, atau struktur konfigurasi yang telah direkayasa secara khusus ke lapisan emulasi hypervisor
- Karena validasi yang tidak memadai, hypervisor menulis data di luar batas buffer yang dialokasikan di ruang memori VMX process
- Out-of-bounds write ini menargetkan struktur kontrol hypervisor, function pointer, atau heap control block
- Korupsi memori ini memungkinkan penyerang membajak control flow, keluar dari isolasi guest VM, dan mengeksekusi kode arbitrer pada host ESXi
Syarat Eksploitasi
PERSYARATAN EKSPLOITASI CVE-2026-47876
=========================================================
1. Adaptor VMXNET3
Guest VM harus dikonfigurasi dengan adaptor jaringan
VMXNET3. Adaptor E1000, E1000e, atau PCnet TIDAK
terpengaruh oleh kerentanan ini.
2. Hak Administrator Lokal
Penyerang harus memiliki akses root/Administrator
pada guest VM target.
3. Tidak Ada Workaround
Broadcom mengonfirmasi tidak ada mitigasi sementara
yang tersedia. Pemutusan atau pergantian adaptor
VMXNET3 tidak praktis karena ini adalah adaptor
default dan direkomendasikan untuk VMware Tools.
Produk Terdampak CVE-2026-47876
| Produk | Versi Terdampak | Patch |
|---|---|---|
| VMware ESXi | 8.0 (semua build sebelum U3k) | ESXi80U3k-25595708 |
| VMware ESXi | 9.0.x | ESXi-9.0.2.0100-25595025 |
| VMware ESXi | 9.1.x | ESXi-9.1.0.0200-25557999 |
| VMware Cloud Foundation (VCF) | 5.x / 9.x (menggunakan ESXi terdampak) | Async patch sesuai KB88287 |
| VMware vSphere Foundation (VVF) | 9.x (menggunakan ESXi terdampak) | Async patch |
| VMware Telco Cloud Platform | Semua versi dengan ESXi terdampak | Async patch KB449886 |
| VMware Workstation | 17.x | Update tersedia |
| VMware Fusion | 13.x | Update tersedia |
CVE-2026-59309 — Authentication Bypass pada vCenter Server
Karakteristik
CVE-2026-59309 DETAILS
=========================================================
CVE ID : CVE-2026-59309
CVSS v3.1 Score : 9.8 (Critical)
Vector String : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type : Authentication Bypass
Affected Component : VMware Directory Service (vmdir)
Attack Vector : Network
Attack Complexity : Low
Privileges Required : None
User Interaction : None
Scope : Unchanged
Impact : Full administrative access ke vCenter
Discovered By : Phil Brass & Matt South, Atredis Partners
Mekanisme Serangan
Kerentanan ini berada pada VMware Directory Service (vmdir) — layanan direktori internal vCenter. Penyerang yang tidak terautentikasi dan memiliki akses jaringan ke vCenter Server dapat mengirim permintaan yang direkayasa secara khusus ke vmdir, melewati seluruh mekanisme autentikasi, dan mendapatkan akses administratif penuh ke vCenter.
Karena vCenter adalah pusat kendali seluruh infrastruktur VMware — mengelola ESXi host, virtual machine, storage, dan jaringan — kompromi melalui CVE-2026-59309 memberikan penyerang kendali penuh atas seluruh environment virtual enterprise.
CVE-2026-59310 — Directory Traversal RCE pada vCenter Server
Karakteristik
CVE-2026-59310 DETAILS
=========================================================
CVE ID : CVE-2026-59310
CVSS v3.1 Score : 9.8 (Critical)
Vector String : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type : Directory Traversal → RCE
Affected Component : Syslog Server vCenter
Attack Vector : Network
Attack Complexity : Low
Privileges Required : None
User Interaction : None
Impact : Arbitrary file read/write → RCE
Discovered By : Phil Brass & Matt South, Atredis Partners
Mekanisme Serangan
Kerentanan directory traversal pada komponen Syslog Server vCenter memungkinkan penyerang jaringan tanpa autentikasi untuk membaca dan menulis file arbitrer di seluruh filesystem vCenter Server Appliance. Eskalasi dari arbitrary file write menjadi remote code execution (RCE) dicapai dengan menimpa file konfigurasi kritis atau binary sistem.
Kerentanan Tambahan dalam VMSA-2026-0006
Selain tiga kerentanan kritis, advisory ini juga mencakup dua kerentanan dengan severity lebih rendah:
| CVE ID | Komponen | Tipe | CVSS | Deskripsi |
|---|---|---|---|---|
| CVE-2026-41703 | ESXi / Workstation / Fusion | Out-of-Bounds Read | 7.6 | Pembacaan di luar batas memori yang dapat menyebabkan information disclosure dari memori hypervisor |
| CVE-2026-41709 | vCenter Server | Insufficient Logging | 5.3 | Pencatatan log yang tidak memadai untuk aktivitas administratif, mempersulit audit dan deteksi intrusi |
Mengapa VMware VM Escape adalah Target Bernilai Tertinggi
Hypervisor escape telah lama dianggap sebagai “holy grail” dalam serangan terhadap infrastruktur cloud dan virtualisasi. Berbeda dengan kerentanan aplikasi biasa, VM escape memberikan dampak yang bersifat multiplikatif:
Dampak Single Point of Compromise
DAMPAK KOMPROMI VM ESCAPE
=========================================================
Satu guest VM dikompromi dengan CVE-2026-47876
VM Escape berhasil ke ESXi Host
| | |
v v v
VM-1 VM-2 VM-3
Production Database Development
| | |
v v v
Seluruh virtual machine pada host
yang sama ikut terkompromi
Dalam lingkungan enterprise, satu host ESXi dapat menjalankan puluhan hingga ratusan virtual machine. Satu VM escape yang berhasil berarti:
- Kompromi total semua VM pada host ESXi tersebut
- Akses ke seluruh data di semua virtual disk yang tersimpan di datastore host
- Kemampuan menghapus backup dan snapshot untuk mencegah pemulihan
- Movement lateral ke host ESXi lain dalam cluster yang sama
- Potensi kompromi vCenter jika kredensial vCenter tersimpan di host
- Enkripsi massal dalam skenario ransomware — menghilangkan kebutuhan enkripsi per-VM
Perbandingan dengan Serangan Ransomware Konvensional
| Aspek | Ransomware Windows/Linux Konvensional | VM Escape + Ransomware |
|---|---|---|
| Target | Satu sistem operasi | Seluruh VM pada satu host |
| Kecepatan Enkripsi | Per file, per sistem | VM-level encryption langsung dari hypervisor |
| Deteksi EDR/XDR | Kemungkinan terdeteksi | Beroperasi di bawah level guest OS |
| Backup Resilience | Backup agent mungkin selamat | Snapshot dan backup dapat dihapus langsung |
| Dampak Maksimal | Satu server/aplikasi | Seluruh data center virtual |
Lanskap Ancaman Virtualisasi
Sejarah Serangan terhadap VMware
VMware telah menjadi target prioritas tinggi bagi kelompok ransomware dan APT dalam beberapa tahun terakhir:
| Tahun | Insiden | Dampak |
|---|---|---|
| 2021 | CVE-2021-21985 (vCenter RCE) | Dieksploitasi massal oleh ransomware — puluhan ribu server |
| 2022 | CVE-2022-22954 (Workspace ONE RCE) | Eksploitasi oleh APT Tiongkok |
| 2023 | ESXiArgs Ransomware (CVE-2021-21974) | 3.800+ server ESXi terenkripsi global |
| 2024 | CVE-2024-37085 (ESXi Auth Bypass) | Dieksploitasi oleh Black Basta dan kelompok ransomware lain |
| 2025 | CVE-2025-22224 (VM Escape) | Zero-day VMware ESXi — dieksploitasi sebelum patch tersedia |
| Juli 2026 | CVE-2026-41892 (vCenter RCE) | Dieksploitasi massal dalam 48 jam — lihat artikel terkait |
| Juli 2026 | CVE-2026-47876 (ESXi VM Escape) | Advisory 29 Juli — saat ini belum ada eksploitasi in-the-wild |
Mengapa VMware adalah Target Prioritas
- Dominasi pasar — VMware menguasai lebih dari 70 persen pasar virtualisasi enterprise
- Konsentrasi aset — satu host ESXi dapat menjalankan puluhan VM bisnis kritis
- Blind spot keamanan — banyak organisasi fokus pada keamanan guest OS tetapi mengabaikan hypervisor
- Kompleksitas patching — update ESXi memerlukan maintenance window dan potensi downtime
- Nilai tebusan tinggi — ransomware pada infrastruktur virtual dapat melumpuhkan seluruh operasi bisnis
Deteksi dan Indikator Kompromi
Indikator Eksploitasi CVE-2026-47876
INDIKATOR POTENSIAL EKSPLOITASI
=========================================================
1. Network Anomaly pada VMXNET3
- Packet descriptor yang tidak normal pada interface VMXNET3
- Error VMXNET3 yang tidak biasa di log ESXi
- Peningkatan TX/RX errors pada adaptor VMXNET3
2. Log ESXi yang Perlu Dimonitor
/var/log/vmkernel.log
- VMXNET3-related errors
- Memory access violations
- Unexpected VMX process crashes
/var/log/vmkwarning.log
- Warning terkait alokasi memori VMX process
- Resource constraint notifications
/var/log/hostd.log
- VM state changes yang tidak sah
- Unexpected VM power operations
3. Perilaku Guest VM Mencurigakan
- Modifikasi driver VMXNET3 pada guest OS
- Kernel module loading yang tidak sah
- Akses tidak normal ke device memory mapped I/O
Network Detection untuk vCenter Exploitation
# Suricata / Snort Rule — Deteksi Eksploitasi CVE-2026-59309/59310
alert tcp $EXTERNAL_NET any -> $HOME_NET [443,8443,9080] (
msg:"Potential VMware vCenter Exploitation - CVE-2026-59309/59310";
flow:to_server,established;
content:"/vmdir/";
http_uri;
content:"POST";
http_method;
reference:cve,2026-59309;
reference:cve,2026-59310;
classtype:attempted-admin;
sid:202659309;
rev:1;
)
Panduan Mitigasi dan Patching
Tindakan Segera (Kritis)
Broadcom mengonfirmasi tidak ada workaround untuk CVE-2026-47876, CVE-2026-59309, dan CVE-2026-59310. Patching adalah satu-satunya opsi mitigasi.
MATRIKS PATCH VMSA-2026-0006
=========================================================
vCenter Server (CVE-2026-59309 / CVE-2026-59310):
vCenter 9.1.x → 9.1.0.0300
vCenter 9.0.x → 9.0.2.0100
vCenter 8.0 → 8.0 U3k
ESXi Host (CVE-2026-47876):
ESXi 9.1.x → ESXi-9.1.0.0200-25557999
ESXi 9.0.x → ESXi-9.0.2.0100-25595025
ESXi 8.0 → ESXi80U3k-25595708
VMware Cloud Foundation:
Ikuti panduan async patching KB88287
VMware Telco Cloud:
Ikuti panduan async patching KB449886
Workstation / Fusion:
Update melalui mekanisme update bawaan
Prosedur Patching ESXi
# 1. Verifikasi versi ESXi saat ini
vmware -v
# 2. Masuk ke maintenance mode
# (pastikan semua VM sudah dimigrasi atau dimatikan)
esxcli system maintenanceMode set --enable true
# 3. Upload patch ke datastore, kemudian install
esxcli software profile update \
--depot=/vmfs/volumes/<DATASTORE>/patch/ESXi80U3k-25595708.zip \
--profile=ESXi-8.0U3k-25595708-standard
# 4. Reboot host
reboot
# 5. Verifikasi versi setelah reboot
vmware -v
# 6. Keluar dari maintenance mode
esxcli system maintenanceMode set --enable false
Prosedur Patching vCenter
# 1. Backup vCenter Server Appliance
# (snapshot atau full backup)
# 2. Akses VAMI (vCenter Appliance Management Interface)
# https://<vcenter-fqdn>:5480
# 3. Update → Check Updates → Stage and Install
# 4. Verifikasi versi setelah update
vpxd -v
Best Practices Jangka Panjang
VMWARE SECURITY HARDENING CHECKLIST
=========================================================
NETWORK SEGMENTATION
[ ] Management network terpisah dari guest VM network
[ ] vCenter TIDAK terekspos ke internet publik
[ ] Akses vCenter hanya melalui VPN atau jump host
[ ] Network ACL ketat pada management interfaces
ACCESS CONTROL
[ ] Multi-factor authentication untuk akses vCenter
[ ] Least privilege untuk administrator VM
[ ] Audit reguler terhadap akun administratif
[ ] Rotasi kredensial service account secara berkala
MONITORING DAN DETEKSI
[ ] Syslog forwarding ke SIEM
[ ] Alerting untuk perubahan konfigurasi ESXi
[ ] Monitor VM escape indicators
[ ] Integrasi vCenter events dengan SOC workflow
PATCH MANAGEMENT
[ ] Subscribe ke VMware Security Advisories
[ ] Proses emergency patching dengan SLA 24-48 jam
[ ] Inventory lengkap versi ESXi dan vCenter
[ ] Decommission atau upgrade versi EOL
HARDENING HOST
[ ] Disable unused services pada ESXi
[ ] Enforce lockdown mode
[ ] Secure Boot untuk ESXi host
[ ] TPM 2.0 untuk attestation
Skenario Serangan Potensial
Skenario 1: Ransomware via VM Escape
SKENARIO RANSOMWARE VIA VM ESCAPE
=========================================================
Tahap 1: Initial Access
- Penyerang mendapatkan akses ke satu VM
melalui phishing, exploit aplikasi web,
atau kredensial yang bocor
Tahap 2: Privilege Escalation (Guest VM)
- Eskalasi ke root/Administrator pada guest VM
Tahap 3: VM Escape (CVE-2026-47876)
- Eksploitasi out-of-bounds write pada VMXNET3
- Keluar dari guest VM ke hypervisor host
Tahap 4: Host Compromise
- Eksekusi kode pada ESXi host
- Instalasi backdoor persisten
Tahap 5: Credential Harvesting
- Ekstrak kredensial vCenter dari host
- Akses vCenter untuk enumerasi lengkap
Tahap 6: Lateral Movement
- Gunakan kredensial vCenter untuk akses
semua ESXi host dalam cluster
Tahap 7: Impact
- Enkripsi virtual disk (.vmdk) langsung
dari hypervisor level
- Hapus semua snapshot dan backup
- Kirim ransom note ke vCenter administrator
Waktu dari Initial Access ke Complete Impact:
Estimasi: 2-6 jam setelah VM escape berhasil
Skenario 2: Espionase via vCenter Compromise (CVE-2026-59309 + CVE-2026-59310)
Dalam skenario ini, penyerang yang tidak terautentikasi mengeksploitasi authentication bypass vCenter untuk mendapatkan akses administratif, kemudian menggunakan akses tersebut untuk:
- Mengunduh virtual disk VM yang berisi data sensitif
- Membuat snapshot rahasia dari VM produksi untuk eksfiltrasi
- Menginstal persistent backdoor di template VM untuk kompromi jangka panjang
- Memonitor traffic jaringan melalui virtual switch
Kronologi Insiden
| Tanggal | Peristiwa |
|---|---|
| Tidak dipublikasikan | Nguyen Hoang Thach (STARLabs SG) menemukan CVE-2026-47876 melalui Pwn2Own |
| Tidak dipublikasikan | Phil Brass & Matt South (Atredis Partners) melaporkan CVE-2026-59309 dan CVE-2026-59310 ke Broadcom |
| Sebelum 29 Juli 2026 | Broadcom mengembangkan dan menguji patch untuk kelima kerentanan |
| 29 Juli 2026 | Broadcom merilis VMSA-2026-0006 — lima kerentanan, tiga kritis, tanpa workaround |
| 29 Juli 2026 | SecurityWeek, Security Affairs, dan media cybersecurity mempublikasikan analisis awal |
| 29 Juli 2026 (estimasi) | Organisasi keamanan global mulai mendistribusikan advisory ke pelanggan |
| 30 Juli 2026 | Analisis dan rekomendasi lengkap tersedia; organisasi diharapkan segera memulai patching |
| 1-7 Agustus 2026 (proyeksi) | Jendela kritis — eksploitasi in-the-wild kemungkinan dimulai dalam 7-14 hari setelah disclosure |
Implikasi untuk Organisasi di Indonesia
Eksposur VMware di Indonesia
Infrastruktur virtualisasi VMware digunakan secara luas di Indonesia oleh:
- Perbankan dan fintech — core banking system, payment gateway
- Telekomunikasi — BSS/OSS, network function virtualization
- Pemerintahan — data center pemerintah, sistem e-government
- BUMN — sistem enterprise resource planning, infrastruktur cloud privat
- Pendidikan — sistem informasi akademik, research computing
- Kesehatan — sistem informasi rumah sakit, rekam medis elektronik
Risiko Spesifik untuk Organisasi Indonesia
RISIKO UNTUK ORGANISASI INDONESIA
=========================================================
1. Patch Lag
Banyak organisasi Indonesia memiliki siklus patching
yang lebih lambat — 30-90 hari untuk server kritis —
jauh melampaui jendela aman untuk kerentanan ini.
2. Internet-exposed Management
Beberapa organisasi masih mengekspos vCenter
management interface ke internet publik karena
konfigurasi yang tidak tepat.
3. Version Fragmentation
Masih banyaknya ESXi 6.7 dan 7.0 yang berjalan
di luar dukungan atau mendekati EOL.
4. Limited Monitoring
Mayoritas organisasi tidak memiliki monitoring
khusus untuk hypervisor-level threats.
5. Supply Chain Risk
Managed service provider (MSP) yang mengelola
infrastruktur VMware untuk banyak klien — satu
kompromi MSP dapat berdampak pada puluhan organisasi.
Rekomendasi Khusus
| Instansi/Pihak | Tindakan | Prioritas |
|---|---|---|
| BSSN | Advisory nasional ke sektor kritis tentang VMSA-2026-0006 | TINGGI |
| OJK | Notifikasi ke bank dan fintech tentang urgensi patching VMware | TINGGI |
| Kominfo | Koordinasi dengan penyedia layanan cloud pemerintah | TINGGI |
| BUMN | Audit versi ESXi dan vCenter; prioritas patching | TINGGI |
| Penyedia MSP | Patching terkoordinasi untuk seluruh klien | TINGGI |
| RS Pemerintah & Swasta | Isolasi vCenter dari jaringan publik | SEDANG |
Timeline Estimasi Risiko Eksploitasi
TIMELINE RISIKO PASCA-DISCLOSURE
=========================================================
Hari 0 (29 Juli) : Advisory dipublikasikan
[RISIKO: RENDAH]
Patch tersedia; belum ada PoC publik
Hari 1-3 (30 Jul-1 Agt): Analisis teknis beredar
[RISIKO: SEDANG]
Peneliti keamanan melakukan reverse engineering
Hari 3-7 (1-5 Agt) : PoC exploit kemungkinan muncul
[RISIKO: TINGGI]
Skenario: exploit muncul di GitHub/Twitter
Hari 7-14 (5-12 Agt) : Eksploitasi massal dimulai
[RISIKO: KRITIS]
Skenario: scanning massal + automated exploitation
Kelompok ransomware mulai mengintegrasikan exploit
Hari 14+ (12 Agt+) : Widespread exploitation
[RISIKO: KRITIS]
Organisasi yang belum patch sangat rentan
Kesimpulan
VMSA-2026-0006 adalah advisory keamanan paling serius dari Broadcom pada Juli 2026 — menggabungkan kerentanan VM escape (CVE-2026-47876) dengan dua kerentanan vCenter tanpa autentikasi (CVE-2026-59309 dan CVE-2026-59310) dalam satu rilis. Kombinasi ini menciptakan permukaan serangan yang memungkinkan kompromi total infrastruktur virtualisasi enterprise — dari guest VM hingga hypervisor, dari host individu hingga seluruh cluster, dari ESXi hingga vCenter.
Ketiadaan workaround untuk ketiga kerentanan kritis menegaskan urgensi absolut dari patching. Organisasi yang menunda pembaruan — bahkan untuk satu atau dua minggu — berisiko tinggi menghadapi eksploitasi aktif begitu proof-of-concept beredar secara publik.
Fakta bahwa CVE-2026-47876 adalah kerentanan VM escape — kelas kerentanan paling langka dan paling berbahaya dalam keamanan virtualisasi — menjadikan advisory ini sebagai prioritas tertinggi bagi setiap organisasi yang mengoperasikan VMware.
Dalam lanskap ancaman di mana kelompok ransomware secara agresif menargetkan infrastruktur VMware — dari ESXiArgs 2023 hingga eksploitasi massal CVE-2026-41892 pada Juli 2026 — keputusan untuk menunda patching adalah keputusan untuk menerima risiko kompromi total.
Patch tersedia. Tidak ada workaround. Tidak ada alasan untuk menunda.
Referensi
- Broadcom Security Advisory — VMSA-2026-0006: VMware ESXi, vCenter Server, Workstation, and Fusion updates (29 Juli 2026)
- SecurityWeek — Critical VM Escape Vulnerability Patched in VMware ESXi (29 Juli 2026)
- Security Affairs — Broadcom Patches Critical VMware ESXi Vulnerability Enabling Host Code Execution (29 Juli 2026)
- Security Online — Broadcom Patches CVE-2026-59309 (CVSS 9.8) in VMware (29 Juli 2026)
- Trend Micro Zero Day Initiative — Pwn2Own competition disclosure details
- CVE Program (MITRE) — CVE-2026-47876, CVE-2026-59309, CVE-2026-59310 records
- VMware Knowledge Base — KB88287 (VCF Async Patching), KB449886 (Telco Cloud Patching)