# Loạt lỗ hổng VM escape nghiêm trọng trên VMware Workstation và Fusion

Vừa qua, Broadcom đã phát hành bản vá bảo mật khẩn cấp VMSA-2026-0007 cho hai lỗ hổng VM escape ảnh hưởng đến hai nền tảng ảo hóa desktop phổ biến nhất thế giới VMware Workstation và VMware Fusion. Hai lỗ hổng CVE-2026-59346 (CVSS 9.3) và CVE-2026-59347 (CVSS 8.1) đều cho phép kẻ tấn công có quyền admin bên trong một máy ảo vượt qua ranh giới cô lập VM và thực thi mã tùy ý trên hệ thống host, phá vỡ nguyên tắc sandbox cơ bản nhất của ảo hóa. Broadcom xác nhận không có workaround cho cả hai lỗ hổng, do đó patching là biện pháp duy nhất. Mặc dù chưa có bằng chứng khai thác thực tế, các lỗ hổng này xuất hiện trong bối cảnh VMware đang là mục tiêu tấn công nóng bỏng của năm 2026 khi chỉ một tháng trước, Broadcom đã phải vá VMSA-2026-0006 bao gồm CVE-2026-59309 và CVE-2026-59310 (vCenter, CVSS 9.8, đã bị khai thác tích cực) và CVE-2026-47876 (VM escape qua VMXNET3, CVSS 9.3). Cộng đồng bảo mật dự báo PoC cho CVE-2026-59346 có thể xuất hiện trong vòng 2-4 tuần sau ngày công bố.

### Thông tin chi tiết

CVE-2026-59346 - VMware Workstation/Fusion VMXNET3 Integer Overflow (VM Escape)

*   *Định danh lỗ hổng:* **CVE-2026-59346**
    
*   *Điểm CVSS(3.1):* **9.3**
    
*   *Mức độ nghiêm trọng:* **CRITICAL** – Cực kỳ nghiêm trọng
    
*   *Mô tả:* CVE-2026-59346 là lỗ hổng integer overflow trong thành phần VMXNET3, bộ điều hợp mạng ảo hiệu năng cao của VMware, được bật mặc định trong hầu hết cấu hình VM trên Workstation và Fusion. Lỗ hổng phát sinh khi Workstation/Fusion xử lý các thao tác I/O mạng từ phía guest VM thông qua VMXNET3 driver: một giá trị số nguyên bị tính toán sai (integer overflow) dẫn đến bộ nhớ bên ngoài buffer được ghi dữ liệu không kiểm soát, từ đó cho phép kiểm soát luồng thực thi. Kẻ tấn công đã có quyền admin cục bộ bên trong VM sử dụng VMXNET3 adapter có thể khai thác lỗ hổng này để thực thi mã tùy ý trực tiếp trên hệ thống host, thoát khỏi sandbox máy ảo. Vì quyền admin bên trong VM là điều kiện tiên quyết, kẻ tấn công thường đạt được điều này thông qua: đăng nhập hợp lệ vào guest OS, exploit privilege escalation trong guest, hoặc kết hợp với một lỗ hổng guest RCE khác để tạo chuỗi tấn công từ bên ngoài.
    
*   *Phiên bản bị ảnh hưởng:* VMware Workstation 25H2, 26H1; VMware Fusion 25H2, 26H1 (macOS)
    
*   *Bản vá phát hành:* VMware Workstation 26H1u1, VMware Fusion 26H1u1
    
*   *Workaround:* Không có workaround chính thức. Tuy nhiên, tắt VMXNET3 và chuyển sang adapter E1000 hoặc E1000E có thể giảm thiểu CVE-2026-59346 nhưng KHÔNG giảm thiểu CVE-2026-59347.
    

CVE-2026-59347 - VMware Workstation/Fusion HGFS Stack Buffer Overflow (VM Escape)

*   *Định danh lỗ hổng:* **CVE-2026-59347**
    
*   *Điểm CVSS(3.1):* **8.1**
    
*   *Mức độ nghiêm trọng:* **HIGH** – Nghiêm trọng cao
    
*   *Mô tả:* CVE-2026-59347 là lỗ hổng stack-based buffer overflow trong thành phần HGFS (Host-Guest File System), một tính năng cho phép chia sẻ thư mục giữa host và guest VM (Shared Folders). Lỗ hổng phát sinh do HGFS không kiểm tra đúng kích thước dữ liệu khi xử lý file operation request từ phía guest, dẫn đến ghi tràn vào stack frame. Kẻ tấn công đã có quyền admin cục bộ bên trong VM có thể khai thác lỗ hổng này để thực thi mã với quyền của tiến trình VMX (vmware-vmx) đang chạy trên host, tiến trình tương ứng với mỗi VM đang chạy trên Workstation/Fusion. Điều kiện khai thác: tính năng Shared Folders phải được bật trên VM mục tiêu.
    
*   *Phiên bản bị ảnh hưởng:* VMware Workstation 25H2, 26H1; VMware Fusion 25H2, 26H1 (macOS)
    
*   *Bản vá phát hành:* VMware Workstation 26H1u1, VMware Fusion 26H1u1
    
*   *Workaround:* Không có workaround chính thức. Tắt tính năng Shared Folders trong cấu hình VM có thể giảm thiểu CVE-2026-59347.
    

VMware Workstation (Windows/Linux) và VMware Fusion (macOS) là các nền tảng ảo hóa desktop của Broadcom, cho phép người dùng chạy nhiều hệ điều hành đồng thời trên một máy tính vật lý dưới dạng các VM độc lập. Không giống VMware ESXi (ảo hóa enterprise trên bare-metal server), Workstation và Fusion được sử dụng rộng rãi bởi developer, researcher bảo mật, pentester, sinh viên, và người dùng kỹ thuật để phát triển phần mềm, chạy môi trường test, thực hiện phân tích malware trong sandbox, và làm việc với nhiều hệ điều hành.

Hai CVE trong VMSA-2026-0007 đều là VM escape, loại tấn công phá vỡ nguyên tắc cô lập cơ bản nhất của ảo hóa. Toàn bộ mô hình bảo mật của môi trường ảo hóa dựa trên giả định rằng mã chạy bên trong VM không thể thoát ra ngoài để ảnh hưởng đến host hoặc các VM khác. VM escape phá vỡ hoàn toàn giả định này.

CVE-2026-59346 bắt nguồn từ cùng component VMXNET3 đã bị khai thác trong VMSA-2026-0006 (CVE-2026-47876, CVSS 9.3, ảnh hưởng ESXi) chỉ một tháng trước. Điều này cho thấy team security research đang tập trung tìm kiếm lỗ hổng trong VMXNET3 driver một cách có hệ thống và Broadcom có thể chưa vá triệt để toàn bộ attack surface của component này. CVE-2026-59347 nhắm vào HGFS (Host-Guest File System), một thành phần xử lý dữ liệu do guest VM kiểm soát trực tiếp: bất kỳ file operation nào từ guest đều đi qua HGFS, tạo ra attack surface lớn cho kẻ tấn công đã kiểm soát guest.

Đặc biệt nguy hiểm trong bối cảnh security research và malware analysis: nhiều researcher dùng Workstation/Fusion để phân tích malware trong sandbox với giả định rằng VM sẽ cô lập mẫu độc hại. VM escape trong Workstation biến môi trường "sandbox" thành một bẫy: malware tinh vi có thể phát hiện môi trường ảo hóa, khai thác VM escape, và compromise chính máy tính của researcher.

### Tổng quát quá trình khai thác

#### CVE-2026-59346 - VMXNET3 Integer Overflow VM Escape

1.  Giành quyền truy cập Admin trong Guest VM (Initial Access)
    
    *   Mục tiêu: Có được quyền local admin bên trong một VM đang chạy trên Workstation/Fusion với VMXNET3 adapter.
        
    *   Hành động: Đây là điều kiện tiên quyết. Kẻ tấn công đạt được điều này qua: đăng nhập hợp lệ vào guest OS (insider threat, phishing), exploit privilege escalation trong guest OS, hoặc kết hợp với guest RCE từ ứng dụng đang chạy trong VM. Trong môi trường đa người dùng (shared Workstation), bất kỳ người dùng nào có thể truy cập VM đều là điểm khởi đầu tiềm năng.
        
2.  Kích hoạt Integer Overflow qua VMXNET3 (Exploitation)
    
    *   Kẻ tấn công craft các packet hoặc I/O operation đặc biệt thông qua VMXNET3 driver trong guest.
        
    *   Giá trị số nguyên được tính toán vượt quá giới hạn kiểu dữ liệu (integer overflow), dẫn đến memory corruption trong tiến trình Workstation/Fusion ở phía host.
        
3.  Kiểm soát Tiến trình Host (Host Code Execution)
    
    *   Kẻ tấn công khai thác memory corruption để kiểm soát luồng thực thi của Workstation/Fusion process trên host.
        
    *   Thực thi mã tùy ý với quyền của user đang chạy Workstation/Fusion trên host, thường là quyền người dùng đăng nhập (không phải SYSTEM, nhưng đủ để gây thiệt hại nghiêm trọng).
        

#### CVE-2026-59347 - HGFS Stack Buffer Overflow VM Escape

1.  Giành quyền Admin trong Guest VM và bật Shared Folders
    
    *   Điều kiện giống CVE-2026-59346, thêm yêu cầu tính năng Shared Folders được bật trên VM.
        
2.  Kích hoạt Buffer Overflow qua HGFS File Operation
    
    *   Kẻ tấn công thực hiện file operation đặc biệt (read, write, path traversal) thông qua HGFS driver trong guest.
        
    *   Dữ liệu có kích thước được craft đặc biệt vượt quá giới hạn stack buffer trong tiến trình VMX xử lý HGFS request.
        
3.  Thực thi Mã với Quyền VMX Process (Host Code Execution)
    
    *   Stack overflow ghi đè return address trên call stack.
        
    *   Kẻ tấn công thực thi mã với quyền của tiến trình vmware-vmx, tiến trình tương ứng với VM đang bị khai thác trên host.
        
4.  Hậu khai thác (Post-Exploitation)
    
    *   Truy cập hệ thống file của host: đọc dữ liệu nhạy cảm, cài đặt malware, tạo persistence.
        
    *   Thoát khỏi môi trường sandbox VM, đặc biệt nguy hiểm nếu VM được dùng để phân tích malware.
        
    *   Lateral movement từ host sang các hệ thống khác trong mạng nội bộ.
        
    *   Trong môi trường shared Workstation: truy cập dữ liệu và VM của các người dùng khác trên cùng máy.
        

### Khuyến nghị & Khắc phục

Đội ngũ FPT Threat Intelligence khuyến nghị người dùng và quản trị viên cần cân nhắc thực hiện ngay các hành động sau:

*   **Cập nhật bản vá khẩn cấp**: Nâng cấp ngay lên VMware Workstation 26H1u1 và VMware Fusion 26H1u1. Cập nhật qua cơ chế tự động của VMware hoặc tải trực tiếp từ Broadcom Support Portal. Lưu ý: cần cập nhật cả Workstation và Fusion nếu đang sử dụng cả hai; không cập nhật một sản phẩm mà bỏ qua sản phẩm còn lại.
    
*   Biện pháp giảm thiểu tạm thời (nếu chưa vá kịp):
    
    *   Cho CVE-2026-59346 (VMXNET3): Thay đổi loại adapter mạng của VM từ VMXNET3 sang E1000 hoặc E1000E trong cài đặt VM. Lưu ý: biện pháp này làm giảm hiệu năng mạng của VM và KHÔNG bảo vệ khỏi CVE-2026-59347.
        
        *   Cho CVE-2026-59347 (HGFS/Shared Folders): Tắt tính năng Shared Folders trong cài đặt VM (VM Settings → Options → Shared Folders → Disabled). Biện pháp này loại bỏ attack surface của CVE-2026-59347 nhưng mất chức năng chia sẻ file host-guest.
            
*   Ưu tiên vá các môi trường nhạy cảm: Cần ưu tiên đặc biệt cho:
    
    *   Môi trường phân tích malware/forensics: VM được dùng làm sandbox chứa mẫu độc hại, VM escape biến công cụ phân tích thành mối nguy hiểm cho host.
        
    *   Development machine: Developer thường chạy Workstation với nhiều VM chứa code, credential, và key nhạy cảm.
        
    *   Shared Workstation deployment: Môi trường nhiều người dùng chia sẻ cùng máy Workstation.
        
    *   Máy tính kết nối mạng doanh nghiệp: VM escape cho phép pivot từ guest VM vào mạng nội bộ thông qua interface của host.
        
*   Không phụ thuộc vào VM isolation: VM không phải sandbox tuyệt đối. Các tổ chức không nên dựa vào VM isolation như là biện pháp bảo mật duy nhất, đặc biệt khi phân tích malware hoặc chạy untrusted code. Kết hợp network segmentation, endpoint protection, và monitoring để bảo vệ host ngay cả khi VM bị compromise.
    

### Tham khảo

*   [SecurityWeek – VMware Workstation and Fusion Updates Patch Critical Vulnerability](https://www.securityweek.com/vmware-workstation-and-fusion-updates-patch-critical-vulnerability/)
    
*   [The Hacker News – Critical VMware Workstation and Fusion Flaw Lets VM Admins Execute Host Code](https://thehackernews.com/2026/09/critical-vmware-workstation-and-fusion.html)
    
*   [Virtualization HowTo – Critical VMware Workstation and Fusion vulnerability VMSA-2026-0007](https://www.virtualizationhowto.com/community/cybersecurity-forum/critical-vmware-workstation-and-fusion-vulnerability-vmsa-2026-0007-allows-vm-escape-code-execution/)
    
*   [FYI Solutions – VMware Workstation & Fusion VM-Escape Patch (Sept 2026)](https://fyisolutions.com/blog/vmware-workstation-fusion-vm-escape-cve-2026-59346-host-code-execution/)
