3 Kerentanan Kritis VMware: Bypass Autentikasi, Eksekusi Kode, dan Pelarian VM
- Bypass Autentikasi di VMware vCenter (CVE-2026-59309)
- Eksekusi Kode Jarak Jauh via Directory Traversal di vCenter (CVE-2026-59310)
- Pelarian Mesin Virtual Melalui Kerentanan VMXNET3 ESX (CVE-2026-47876)
- Kerentanan Tambahan dan Perbaikan
- Apakah Sudah Ada Eksploitasi di Dunia Nyata?
- Rekomendasi Patch dan Versi Terbaru
- Analisis Redaksi
Broadcom telah mengeluarkan pembaruan keamanan penting untuk memperbaiki sejumlah kerentanan serius yang memengaruhi berbagai produk VMware, termasuk ESX, vCenter, Workstation, dan Fusion. Dari keseluruhan celah yang ditemukan, tiga di antaranya dikategorikan sebagai kerentanan kritis yang berpotensi membahayakan keamanan sistem secara luas.
Bypass Autentikasi di VMware vCenter (CVE-2026-59309)
Kerentanan pertama yang sangat berbahaya adalah CVE-2026-59309 dengan skor CVSS 9.8. Masalah ini memungkinkan pelaku jahat yang memiliki akses jaringan ke vCenter untuk melewati proses autentikasi, sehingga mendapatkan akses tanpa izin ke sistem tersebut. Broadcom menyatakan:
"Seorang aktor jahat dengan akses jaringan ke vCenter dapat mengeksploitasi kerentanan ini untuk melewati autentikasi dan memperoleh akses tidak sah ke sistem."
Kemampuan bypass autentikasi ini membuka risiko besar, termasuk pencurian data, modifikasi konfigurasi virtualisasi, dan potensi serangan lanjutan di dalam jaringan.
Eksekusi Kode Jarak Jauh via Directory Traversal di vCenter (CVE-2026-59310)
Kerentanan kritis kedua adalah directory traversal pada vCenter dengan kode CVE-2026-59310 juga dengan skor CVSS 9.8. Dengan celah ini, pelaku berbahaya yang memiliki akses jaringan dapat menjalankan kode berbahaya secara arbitrer di server vCenter, memungkinkan kontrol penuh terhadap sistem.
Broadcom sudah memperbaiki masalah ini pada berbagai versi VMware berikut:
- VMware Cloud Foundation dan VMware vSphere Foundation versi 9.1.x.x (patch di 9.1.0.0300)
- VMware Cloud Foundation dan VMware vSphere Foundation versi 9.0.x.x (patch di 9.0.2.0100)
- VMware vCenter versi 8.0 (patch di 8.0 U3k)
- VMware Cloud Foundation versi 5.x (patch asinkron ke 8.0 U3k)
Pelarian Mesin Virtual Melalui Kerentanan VMXNET3 ESX (CVE-2026-47876)
Selain dua kerentanan kritis di atas, Broadcom juga menambal celah CVE-2026-47876 (skor CVSS 9.3), yaitu sebuah out-of-bounds write di adaptor jaringan virtual VMXNET3 pada VMware ESX. Kerentanan ini memungkinkan pelaku dengan hak administrator lokal dalam mesin virtual untuk mengeksekusi kode berbahaya langsung pada host ESX, sehingga dapat melarikan diri dari isolasi VM.
Broadcom menyebut celah ini sebagai pelarian mesin virtual (VM escape), sebuah ancaman serius karena dapat menyebabkan kompromi seluruh host fisik yang menjalankan banyak VM.
Kerentanan Tambahan dan Perbaikan
Selain tiga kerentanan kritis, Broadcom juga memperbaiki tiga celah lain:
- CVE-2026-41703 (skor 7.6): Out-of-bounds read di VMware ESX yang dapat digunakan oleh pelaku dengan hak deploy VM untuk mengakses informasi rahasia atau menyebabkan denial of service. Pada VMware Workstation dan Fusion berdampak pada kebocoran informasi saja.
- CVE-2026-41709 (skor 2.7): Kekurangan pencatatan (logging) di VMware ESX yang memungkinkan admin jahat melakukan operasi tanpa tercatat di log keamanan.
Patch untuk kerentanan ini tersedia di berbagai versi terbaru VMware Cloud Foundation, vSphere Foundation, Workstation, dan Fusion.
Apakah Sudah Ada Eksploitasi di Dunia Nyata?
Broadcom menegaskan belum menemukan bukti bahwa celah-celah ini telah dieksploitasi secara aktif di dunia nyata. Namun, dengan tingkat keparahan tinggi, pengguna VMware sangat disarankan untuk segera melakukan pembaruan guna menghindari risiko serangan.
Rekomendasi Patch dan Versi Terbaru
- Segera perbarui VMware Cloud Foundation dan vSphere Foundation ke versi 9.1.0.0300 atau 9.0.2.0100 sesuai dengan lingkungan Anda.
- Untuk pengguna VMware vCenter 8.0, lakukan upgrade ke versi 8.0 U3k.
- Pastikan juga patch asinkron untuk Cloud Foundation versi 5.x sudah diterapkan.
- Pastikan semua host ESX yang menggunakan VMXNET3 sudah diperbarui ke versi patch ESXi-9.1.0.0200 atau ESXi-9.0.2.0100.
- Update VMware Workstation dan Fusion ke versi 26H1 untuk menutup kerentanan tambahan.
Analisis Redaksi
Menurut pandangan redaksi, munculnya tiga kerentanan kritis yang memungkinkan bypass autentikasi, eksekusi kode jarak jauh, dan pelarian VM menunjukkan bahwa ancaman keamanan pada lingkungan virtualisasi semakin kompleks dan nyata. VMware sebagai salah satu platform virtualisasi terpopuler di dunia menjadi target utama, dan celah seperti ini bisa dimanfaatkan untuk serangan tingkat lanjut yang berdampak luas, mulai dari pencurian data hingga gangguan operasional kritikal.
Meski Broadcom belum menemukan indikasi eksploitasi di alam liar, potensi kerusakan yang bisa ditimbulkan tidak bisa diremehkan. Pengguna VMware harus menempatkan patch ini sebagai prioritas utama guna memperkuat pertahanan siber mereka. Lebih jauh, insiden ini menggarisbawahi pentingnya manajemen kerentanan yang proaktif dan pembaruan rutin dalam infrastruktur virtualisasi untuk menghindari celah serupa di masa depan.
Kedepannya, publik dan pelaku industri harus mengawasi dengan ketat perkembangan keamanan VMware dan teknologi virtualisasi lain yang terus menjadi fondasi utama infrastruktur cloud dan enterprise. Pembaruan berkala dan edukasi keamanan menjadi kunci utama dalam mengantisipasi ancaman yang terus berkembang.
Untuk informasi lebih lanjut dan update terkini, Anda dapat membaca artikel asli dari The Hacker News serta mengikuti berita keamanan dari sumber terpercaya seperti Kompas.
What's Your Reaction?
Like
0
Dislike
0
Love
0
Funny
0
Angry
0
Sad
0
Wow
0