CVE-2026-59309
CRITICAL(9.8)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
7.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-59309 betrifft VMware vCenter Server und ist eine Authentifizierungs-Bypass-Schwachstelle im VMware Directory Service. Ein Angreifer mit Netzwerkzugriff auf vCenter kann diese Schwachstelle ausnutzen, um die Authentifizierung zu umgehen und unautorisierten Zugriff auf das System zu erlangen. Die direkte Auswirkung ist ein vollständiger Zugriff auf das vCenter-System ohne gültige Anmeldeinformationen.
Mit einem CVSS-Score von 9.8 wird diese Schwachstelle als kritisch eingestuft. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 8%, was auf eine moderate, aber nicht zu vernachlässigende Wahrscheinlichkeit hindeutet. Obwohl die Schwachstelle derzeit nicht im CISA KEV-Katalog gelistet ist, sollte die hohe Kritikalität des CVSS-Scores beachtet werden.
Security-Teams sollten umgehend die Verfügbarkeit von Patches für VMware vCenter Server prüfen und diese priorisiert einspielen. Bis zur vollständigen Behebung sollten Netzwerkzugriffsbeschränkungen auf vCenter Server implementiert und die Überwachung auf ungewöhnliche Zugriffsversuche oder Aktivitäten im VMware Directory Service verstärkt werden, um potenzielle Ausnutzungsversuche frühzeitig zu erkennen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
VMware vCenter contains an authentication bypass vulnerability in the VMware Directory Service. A malicious actor with network access to vCenter may exploit this issue to bypass authentication and gain unauthorized access to the system.
Betroffene Produkte
- cpe:2.3:a:vmware:vcenter_server:*:*:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:-:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:a:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:b:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:c:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:update1:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:update1a:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:update1b:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:update1c:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:update1d:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:update1e:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:update2:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:update2a:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:update2b:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:update2c:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:update2d:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:update2e:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:update3:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:update3a:*:*:*:*:*:*
- cpe:2.3:a:vmware:vcenter_server:8.0:update3b:*:*:*:*:*:*