INCIBE alerta para 5 falhas críticas em VMware
INCIBE-CERT alertou para cinco vulnerabilidades em VMware, três delas críticas. Uma permite burlar autenticação no vCenter.
O INCIBE-CERT publicou na quinta-feira, 30 de julho de 2026, o aviso de alerta precoce INCIBE-2026-518, com foco em cinco vulnerabilidades em produtos VMware. Três delas foram classificadas como de criticidade máxima e permitem execução remota de código e acesso não autorizado, segundo o boletim VMSA-2026-0006 da VMware.
O INCIBE-CERT, na Espanha, emitiu na quinta-feira, 30 de julho de 2026, o alerta de atenção antecipada INCIBE-2026-518 e advertiu sobre cinco vulnerabilidades em produtos VMware. Três delas foram classificadas com criticidade máxima e permitem execução remota de código e acesso não autorizado. O aviso se baseia no boletim VMSA-2026-0006 da VMware.
¿Qué vulnerabilidad concreta destaca el aviso de VMware?
A vulnerabilidade CVE-2026-59309 permite que um atacante com acesso à rede do vCenter burle a autenticação e obtenha acesso não autorizado ao sistema afetado, segundo o boletim VMSA-2026-0006 da VMware. A combinação de acesso remoto, bypass de autenticação e possibilidade de execução de código coloca essas falhas em uma categoria que exige atenção imediata em ambientes que administram infraestrutura virtualizada.
¿Qué otras alertas técnicas aparecen en paralelo?
Em paralelo a esse aviso, o KEV da CISA inclui a CVE-2026-0257 no PAN-OS da Palo Alto Networks e indica que já houve exploração ativa, além de recomendar que dispositivos de acesso remoto expostos à internet sejam corrigidos com prioridade. A vulnerabilidade afeta a autenticação e permite estabelecer conexões VPN não autorizadas.
Esse ponto tem impacto direto sobre organizações latino-americanas que dependem do PAN-OS para oferecer acesso seguro a trabalhadores remotos. Nesse tipo de implantação, uma falha na camada de autenticação pode abrir espaço para conexões indevidas em serviços expostos.
¿Cómo se relaciona con otras alertas regionales?
O quadro deixado por esses alertas é consistente com o trabalho de monitoramento que também aparece em boletins técnicos regionais como os da Ciberplaneta, que incluem CVE-2026-45247, CVE-2026-0257, CVE-2024-21182 e CVE-2022-0492 em seus boletins de cibersegurança, alertas e IOC.
Em paralelo, o material disponível também remete a avisos do CERT-FR para produtos da Palo Alto Networks, Juniper Networks, Traefik e Wireshark, além dos advisories da VMware. Para equipes de segurança e administradores, o foco imediato está em identificar a exposição, priorizar a correção e verificar se os dispositivos de acesso remoto estão publicados na internet.
Fontes
- INCIBE-CERT alerta de tres vulnerabilidades críticas VMwaremoncloa.com· Moncloa.com
- Vulnerabilidades (sección de alerta temprana de INCIBE-CERT)incibe.es· INCIBE-CERT
- Avis de sécurité CERTFR-2026-AVI-0853 (Palo Alto Networks)cert.ssi.gouv.fr· CERT-FR / ANSSI
- Avis de sécurité CERTFR-2026-AVI-0852 (Juniper Networks)cert.ssi.gouv.fr· CERT-FR / ANSSI
- Avis de sécurité CERTFR-2026-AVI-0851 (Traefik)cert.ssi.gouv.fr· CERT-FR / ANSSI
- Avis de sécurité CERTFR-2026-AVI-0849 (Wireshark)cert.ssi.gouv.fr· CERT-FR / ANSSI
- Boletines de Ciberseguridad - Alertas y IOC (varios CVE, incluyendo CVE-2026-45247, CVE-2026-0257, CVE-2024-21182, CVE-2022-0492)ciberplaneta.org· Ciberplaneta
- Avis CERTFR-2026-AVI-0853 – Vulnérabilités dans des produits Palo Alto Networkscert.ssi.gouv.fr· ANSSI / CERT-FR
- Avis CERTFR-2026-AVI-0852 – Vulnérabilités dans des produits Juniper Networkscert.ssi.gouv.fr· ANSSI / CERT-FR
- Avis CERTFR-2026-AVI-0851 – Vulnérabilités dans Traefikcert.ssi.gouv.fr· ANSSI / CERT-FR
- Avis CERTFR-2026-AVI-0849 – Vulnérabilités dans Wiresharkcert.ssi.gouv.fr· ANSSI / CERT-FR
- Known Exploited Vulnerabilities (KEV) Catalogcisa.gov· CISA
- Oracle Critical Patch Update Advisory - January 2024oracle.com· Oracle
- CVE-2022-0492 – Linux kernel cgroups v1 release_agent privilege escalationaccess.redhat.com· MITRE / Red Hat



