🔴 严重 | CVE-2026-59310 — VMware vCenter contains a directory traversal vuln...
🔴 《严重安全漏洞:CVE-2026-59310》
CVSS 评分: 严重(9.8) 状态: Received 发布时间: 2026-07-30
漏洞简介
CVE-2026-59310 是 VMware vCenter 中 Syslog 服务组件存在的一个目录遍历(directory traversal)漏洞,对应 CWE-22 分类(路径遍历)。该漏洞允许具有 vCenter 网络访问权限的恶意攻击者利用目录遍历技术,绕过正常的路径限制,最终实现任意代码执行(arbitrary code execution)。
具体来说,该漏洞位于 vCenter 的 Syslog 服务器中,由于对用户提供的文件路径参数缺乏充分的验证和过滤,攻击者可以通过构造特殊的路径字符串(如包含 ../ 等序列)来访问或操作服务器文件系统中本不应被访问的目录和文件。结合 Syslog 服务的运行权限,攻击者可能进一步将这种路径遍历能力升级为远程代码执行,从而完全控制受影响的 vCenter 服务器。
影响范围
根据 Broadcom(VMware 当前母公司)发布的安全公告(参考链接:https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017),该漏洞影响 VMware vCenter 产品。由于公告中未明确列出所有受影响的版本号,建议用户立即查阅官方安全公告以获取最新的受影响版本列表及补丁信息。通常,此类漏洞会影响多个 vCenter 版本,包括但不限于 7.x 和 8.x 系列的部分发行版。
风险分析
- 攻击向量:网络远程攻击,无需用户交互(UI:N),无需身份验证(PR:N),攻击复杂度低(AC:L)。
- CVSS 评分:根据 CVSS:3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H,该漏洞的基础评分为 9.8(严重)。这意味着攻击者可以完全远程、无需任何权限地利用该漏洞。 - 潜在后果:
- 机密性丧失(C:H):攻击者可以读取 vCenter 服务器上的任意文件,包括敏感配置、凭据、虚拟机数据等。
- 完整性破坏(I:H):攻击者可以修改或覆盖系统关键文件,植入后门或恶意软件。
- 可用性影响(A:H):通过执行任意代码,攻击者可能导致 vCenter 服务崩溃、系统瘫痪,或进一步横向移动攻击整个虚拟化基础设施。
- 实际威胁:由于 vCenter 是 VMware 虚拟化环境的核心管理平台,成功利用此漏洞意味着攻击者可以完全接管整个虚拟化数据中心,包括所有虚拟机、网络和存储资源。这可能导致大规模的数据泄露、业务中断或勒索软件攻击。
建议:所有使用 VMware vCenter 的组织应立即查阅 Broadcom 官方安全公告,评估受影响版本,并尽快应用官方提供的安全补丁或缓解措施。在补丁应用前,应严格限制对 vCenter Syslog 服务的网络访问,仅允许受信任的管理网络段访问。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-59310 |
| CVSS 评分 | 9.8 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-22 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | security@vmware.com |