Cảnh báo an ninh mạng khẩn cấp từ Broadcom liên quan đến mã định danh CVE-2026-59346 với chỉ số nghiêm trọng CVSS 9.3 đã phơi bày nguy cơ suy yếu nghiêm trọng của ranh giới ảo hóa phần cứng trên các giải pháp siêu giám sát loại 2 (Type-2 Hypervisor). Lỗ hổng cho phép một tác nhân đe dọa sở hữu quyền quản trị cục bộ trên hệ điều hành máy khách (Guest OS) thực thi kỹ thuật vượt rào máy ảo (Virtual Machine Escape), từ đó giành quyền kiểm soát toàn diện tiến trình thực thi trên máy chủ vật lý (Host OS).

Cơ chế lỗi tràn số nguyên trong tiến trình xử lý gói tin mạng VMXNET3
Căn nguyên kỹ thuật của CVE-2026-59346 bắt nguồn từ việc xác thực dữ liệu đầu vào không đầy đủ trong mô-đun xử lý gói tin của trình điều khiển giao diện mạng ảo hóa VMXNET3.
Khi hệ điều hành máy khách gửi đi các khung dữ liệu mạng có kích thước vượt ngưỡng cấu hình bộ đệm, hàm xử lý tính toán chiều dài gói tin bị xảy ra hiện tượng tràn số nguyên (Integer Overflow). Sự sai lệch giá trị toán học này dẫn đến việc cấp phát vùng nhớ nhỏ hơn kích thước dữ liệu thực tế, tạo điều kiện cho kẻ tấn công thực hiện hành vi ghi đè vùng nhớ đệm (Heap-based Buffer Overflow) lên không gian bộ nhớ của tiến trình vmware-vmx.exe đang chạy trên hệ điều hành máy chủ vật lý, từ đó chiếm đoạt luồng điều khiển CPU với đặc quyền người dùng hiện hành.
Tác động diện rộng tới môi trường phát triển và khuyến nghị phòng ngừa
Do VMware Workstation và Fusion là công cụ ảo hóa tiêu chuẩn được hàng triệu lập trình viên, chuyên gia kiểm thử bảo mật (Penetration Testers) và kỹ sư DevOps sử dụng hàng ngày để cô lập mã nguồn, nguy cơ lây nhiễm chéo sang hạ tầng máy trạm doanh nghiệp là cực kỳ hiện hữu.
Tập đoàn Broadcom khuyến nghị các tổ chức công nghệ thông tin lập tức triển khai các bản cập nhật khắc phục lỗi lên toàn bộ hệ thống máy trạm. Trong trường hợp hạ tầng chưa thể hoàn tất việc vá lỗi ngay lập tức, các quản trị viên hệ thống cần rà soát lại cấu hình máy ảo, chuyển đổi cạc mạng ảo từ VMXNET3 sang các giao diện mô phỏng cũ hơn như E1000E để giảm thiểu bề mặt tấn công, đồng thời siết chặt quyền kiểm soát tài khoản quản trị cục bộ bên trong hệ điều hành máy khách.

















