DEEP DIVE REPORT

VMware Workstation·Fusion VMXNET3 정수 오버플로(CVE-2026-59346, CVSS 9.3)와 버퍼 오버플로(CVE-2026-59347) 공지

SecurityDesk
2026.09.06 조회 6

개요

개요 인포그래픽
Broadcom이 2026-09-03 VMSA-2026-0007 어드바이저를 통해 VMware Workstation과 Fusion의 정수 오버플로(CVE-2026-59346)와 버퍼 오버플로(CVE-2026-59347)를 Critical(CVSSv3 8.1-9.3)로 공지했습니다. 두 취약점은 VMware Workstation·Fusion 25H2·26H1 버전을 타격하며, 패치는 VMware Workstation 26H1u1과 VMware Fusion 26H1u1에 포함되어 있습니다.

두 취약점은 Broadcom에 비공개 보고된 이후 어드바이저로 공개되었습니다. The Hacker News는 CVE-2026-59346에 대해 로컬 공격자가 권한 상승(elevated privileges) 상태로 임의 코드를 실행할 수 있다고 보도하고 있습니다. 현재까지 알려진 실제 악용(in-the-wild exploitation) 증거는 없으며, 공개 PoC도 확인되지 않았습니다.

영향 범위

타격을 받는 제품과 버전은 다음과 같습니다.

  • VMware Workstation 25H2
  • VMware Workstation 26H1
  • VMware Fusion 25H2
  • VMware Fusion 26H1

CVE-2026-59346의 CVSSv3 벡터(AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)는 9.3점을 나타냅니다. Broadcom은 두 취약점을 해결하는 공식 워크어라운드가 없다고 명시했습니다.

기술적 분석

VMXNET3 정수 오버플로(CVE-2026-59346)

CVE-2026-59346은 VMXNET3 컴포넌트의 정수 오버플로로 분류됩니다. Broadcom은 이 취약점의 심각도를 Critical 등급으로, 최대 CVSSv3 기본 점수를 9.3(AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)으로 산정했습니다. The Hacker News는 이 취약점을 로컬 공격자가 권한 상승(elevated privileges) 상태로 임의 코드를 실행할 수 있는 정수 오버플로로 기술하고 있습니다.

버퍼 오버플로(CVE-2026-59347)

CVE-2026-59347은 동일 제품군에서 버퍼 오버플로로 분류되며, Broadcom이 두 취약점을 모두 비공개 보고를 통해 접수했다고 밝혔습니다. 다만 CVE-2026-59347의 개별 CVSS 점수와 벡터, 그리고 발생 컴포넌트가 VMXNET3인지 별도의 모듈인지는 현재 증거에 포함되어 있지 않아, 8.1-9.3 범위 내에서만 기술할 수 있습니다.

공격 조건과 권한 해석

Broadcom이 산정한 CVSSv3 벡터에서 PR:N은 로컬 권한 불필요, UI:N은 사용자 상호작용 불필요를 나타냅니다. The Hacker News는 CVE-2026-59346을 로컬 공격자가 elevated privileges로 임의 코드 실행 가능하다고 기술합니다. 두 출처 간 표현 차이는 'elevated privileges'가 CVSS PR:N(권한 불필요)과 일치하는지, 아니면 별도의 권한 조건을 의미하는지에 대해 추가 확인이 필요합니다.

악용 상태

현재까지 실제 악용 증거는 확인되지 않았습니다. Broadcom 어드바이저에는 Known Attack Vector 섹션이 포함되어 있으나 원문이 증거에서 절단되어 구체적인 공격 벡터 상세는 확인이 불가능합니다.

확인이 필요한 한계

  • CVE-2026-59347의 개별 CVSSv3 점수와 벡터가 확인되지 않아 두 취약점 간 우선순위 차별화가 불가합니다.
  • CVE-2026-59346·59347의 CISA KEV 등재 여부가 확인되지 않아, 해당 기관의 패치 기한에 따른 대응 시점 판단에는 추가 확인이 필요합니다.
  • CVE-2026-59347 버퍼 오버플로가 VMXNET3 외의 별도 모듈에서 발생하는지 확인되지 않아, 공격 표면 범위의 정확한 경계는 아직 명확하지 않습니다.
  • 어드바이저 Known Attack Vector 섹션의 원문이 절단되어, Broadcom이 특정 공격 시나리오를 어떻게 기술하는지는 확인이 어렵습니다.

대응 방안

패치 적용

  • VMware Workstation 26H1u1 또는 VMware Fusion 26H1u1으로 업데이트합니다. 25H2·26H1 모든 환경에 적용 대상입니다.
  • Broadcom은 두 취약점을 해결하는 공식 워크어라운드가 없다고 명시했습니다. 패치 적용이 현재 확인된 유일한 해소 수단입니다.

참고자료

함께 읽으면 좋은 글

본 콘텐츠는 AI 기술로 작성된 분석 리포트를 포함하고 있습니다. 내용 중 사실과 다르거나 보완이 필요한 정보를 발견하셨으면 댓글을 통해 의견을 부탁드립니다. 여러분의 피드백은 더 정확한 보안 정보 공유에 큰 도움이 됩니다.

댓글 (0)

댓글을 작성하려면 로그인이 필요합니다.

로그인

아직 댓글이 없습니다.

첫 번째 댓글을 작성해보세요!

IT 도구 서랍

→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600

→ ASCII: ABC
→ 문자: 65 66 67

ASCII 코드표 — 클릭하면 입력란에 추가

DecHex약어설명
DecHex문자
DecHex문자

→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9