CVE-2026-47876: 重大なVMware ESXi VMエスケープの欠陥によりホストコード実行が可能

CVE-2026-47876: 重大なVMware ESXi VMエスケープの欠陥によりホストコード実行が可能

SOC Prime Team
SOC Prime Team linkedin icon フォローする

Add to my AI research

Broadcomは、仮想マシンから脱出して、基盤となるハイパーバイザーホストでコードを実行することを可能にする重大なVMware ESXiの脆弱性に対して、緊急のセキュリティアップデートをリリースしました。CVE-2026-47876として追跡され、CVSSスケールで9.3と評価されています。この問題は、VMXNET3ネットワークアダプタに存在します。

成功する攻撃には、攻撃者がすでにVMXNET3で構成されたゲスト仮想マシン内でローカル管理者権限を持っている必要があります。その位置から、攻撃者はアウト・オブ・バウンズ書き込みを引き起こし、ゲストとESXホストの間の隔離境界を越えることができます。

このVMエスケープ脆弱性は、特にマルチテナント、クラウド、および企業の仮想化環境で深刻です。ハイパーバイザーの妥協により、同じホストにある他の仮想マシン、管理データ、アプリケーション負荷、およびインフラストラクチャの秘密が晒される可能性があります。

Broadcomは、野生でこの欠陥が悪用された証拠を見つけていません。しかし、利用可能な回避策はなく、同社はこのアップデートを緊急の変更と分類し、迅速な行動を必要としています。

CVE-2026-47876の分析

この脆弱性は、ゲストマシンとの通信のESX側でのVMXNET3仮想ネットワークアダプタの実装におけるアウト・オブ・バウンズ書き込みです。VMXNET3は、VMware環境でよく使用される高性能ネットワークアダプタで、エミュレートされたネットワークデバイスに比べてより高いスループットと低いオーバーヘッドを提供します。

攻撃者は、まずVMXNET3を使用する仮想マシン内でローカル管理者またはルートレベルの権限を取得する必要があります。悪意のあるアクターは、ホスト側のコンポーネントで意図されたメモリ境界を超えてデータを書き込むように、仮想アダプタとやり取りできます。

ハイパーバイザープロセス内のメモリの破損により、攻撃者がESXホストで任意のコードを実行することが可能になります。これは仮想化の中心的なセキュリティ保証の1つを破ることになります:ゲスト内で実行されているコードは、ハイパーバイザーや他のワークロードから隔離されているべきです。

CVE-2026-47876は、修正バージョンより前のビルドを実行している場合に、以下のサポートされているVMware製品ブランチに影響します:

  • VMware Cloud FoundationおよびVMware vSphere Foundation ESX 9.1.x
  • VMware Cloud FoundationおよびVMware vSphere Foundation ESX 9.0.x
  • VMware ESXi 8.0
  • VMware Cloud Foundation 5.x
  • VMware Telco Cloud Platform 5.0.xおよび5.1.x

他の仮想ネットワークアダプタで構成された仮想マシンは、この特定の攻撃経路を通じては脆弱ではありません。しかし、Broadcomは、エミュレートされたアダプタにはその独自の脆弱性履歴があり、準備洋ドライバのパフォーマンスメリットが欠けているため、長期的なセキュリティ対策としてe1000などのアダプタへの切り替えを推奨していません。

CVE-2026-47876に関する最も重要な詳細は、特権要件と越えられたセキュリティ境界です。この欠陥は、認証されていないインターネット攻撃者によって直接悪用されることはありません。敵対者がすでにゲストマシンを侵害し、その中で管理権限を取得した場合に価値があります。

これにより、このバグはマルチステージ侵入に適しています。攻撃者は、初めに脆弱なアプリケーションを侵害し、特権資格情報を盗むか、ゲストレベルの他の欠陥を悪用した後にESXiの弱点を使用して仮想マシンを脱出し、ホストを狙うことができます。

この問題は、Trend MicroのZero Day Initiativeが運営するPwn2Ownコンペティションを通じて、STARLabs SGのNguyen Hoang Thachによって非公開で報告されました。報告元は、公開されているCVE-2026-47876 PoCを特定しておらず、Broadcomは積極的な悪用を報告していません。

公開されたCVE-2026-47876 IOCsはベンダーによっても公開されていません。特権を持つゲストと仮想アダプタ間の相互作用を通じて悪用が行われるため、防御者は単純な悪意のあるファイルハッシュ、IPアドレス、または信頼性のある悪用検出のウェブリクエストパターンを期待すべきではありません。

CVE-2026-47876 緩和策

Broadcomは、この欠陥を完全に解決する回避策がないと述べています。組織は、VM設定変更やVMXNET3以外のアダプタへの交換に依存するのではなく、修正されたビルドにESXを更新する必要があります。

関連する修正バージョンは次のとおりです:

  • ESX 9.1.x: ESXi-9.1.0.0200-25557999
  • ESX 9.0.x: ESXi-9.0.2.0100-25595025
  • VMware ESXi 8.0: ESXi80U3k-25595708
  • VMware Cloud Foundation 5.x: 対応する非同期パッチを適用
  • VMware Telco Cloud Platform 5.0.xおよび5.1.x: ベンダーのブランチ固有のアップデートガイダンスに従う

Broadcomは、公開されたパッチは累積的であるため、管理者はリストされた修正ビルドや同じセキュリティ修正を含む新しいサポートリリースをインストールできることに注意しています。

CVE-2026-47876の検出は、ESXホストとそのビルド番号のインベントリから始めるべきです。管理者は、vSphere Clientのサマリタブでビルド情報を表示したり、PowerCLIを介してホストをクエリしたりできます:

Get-VMHost | Select-Object Name,Version,Build

その後、セキュリティチームはVMXNET3を使用している仮想マシンを特定し、信頼されていない、インターネットに接続された、開発中、顧客が管理する、またはマルチテナントワークロードを実行しているホストを優先する必要があります。VMXNET3の使用自体は妥協を示すものではありませんが、脆弱な攻撃経路が未パッチのホストで利用可能である可能性を確認します。

CVE-2026-47876の悪用を検出するには、可能性のあるエスケープに先行する疑わしい活動を監視する必要があります。これには次のものが含まれます:

  • ゲストVM内での予期しない管理権限の取得
  • 仮想ネットワークに関わる異常なカーネルまたはドライバレベルの活動
  • VMXプロセスの不安定性または説明のつかないホストプロセスのクラッシュ
  • ESXホスト設定への不正な変更
  • ゲストの妥協に続く新しいホストレベルのプロセスまたは接続
  • ハイパーバイザーから他の仮想マシンまたは管理システムへのアクセス
  • ホスト上のログ記録やセキュリティコントロールを無効にしようとする試み

未パッチのVMXNET3対応ホストで確認された管理者レベルのゲストの妥協は潜在的なハイパーバイザーインシデントとして扱うべきです。インシデント対応には、ESXホスト、隣接するワークロード、vCenter活動、特権アカウント、インフラストラクチャの資格情報をレビューすることが含まれ、元のゲストだけを調査するのではなく。

アップデートの適用にはESXホストの再起動が必要な場合があります。Broadcomは、vMotionを使用してワークロードを他のホストに移動し、ローリング再起動プロセスを通じてクラスターをパッチすることを推奨します。移動できない仮想マシンはホストの再起動中に電源を切らねばなりません。

エリジブル環境は、ESX Live Patchを使用して混乱を減らすこともできます。管理者は製品ブランチのリリースノートを確認し、Live Patchが選択したソースとターゲットのビルドに対してサポートされているかどうかを確認する必要があります。

ゲスト内でのVMware Toolsの更新はこの問題を修正しません。VMXNET3にはゲスト内ドライバが含まれていますが、脆弱なコードはESX側にあるため、ハイパーバイザー自体を更新する必要があります。

Proof of Value

FAQ

CVE-2026-47876は何で、どのように機能しますか?

CVE-2026-47876は、VMware ESXのVMXNET3仮想ネットワークアダプタの実装における重大なアウト・オブ・バウンズ書き込み脆弱性です。VMXNET3を使用するVMの中で管理権限を持つ攻撃者は、メモリ破損を引き起こし、ハイパーバイザーホストでコードを実行することができます。

CVE-2026-47876はいつ最初に発見されましたか?

非公開の発見日は公に公開されていません。Broadcomは、STARLabs SGのNguyen Hoang Thachに、この問題を報告するためにPwn2OwnコンペティションとTrend MicroのZero Day Initiativeを通じてレポートしています。ベンダーは2026年7月29日にアドバイザリとセキュリティアップデートを公開しました。

CVE-2026-47876はシステムにどのような影響を与えますか?

成功した攻撃によって、ゲストVM内の悪意のある管理者が仮想化環境をエスケープし、ESXホストで任意のコードを実行できるようになります。これによって、ハイパーバイザー、他のホストされた仮想マシン、機密インフラストラクチャデータ、および接続された管理システムが露出する可能性があります。

CVE-2026-47876は2026年にも私に影響を与える可能性がありますか?

はい。VMwareエンvironmentsは、修正バージョンより前のビルドを実行し、VMXNET3で構成された仮想マシンをホストしている場合は引き続き露出します。サポートされていないVMwareブランチも、ベンダーまたは拡張サポートプロバイダーが他の関連を確認しない限り脆弱であると考えるべきです。

CVE-2026-47876から自分自身をどのように守ることができますか?

Broadcomの修正済みESXビルドを直ちにインストールし、パッチが適用されたバージョンがアクティブであることを確認し、高リスクまたは信頼されていないゲストワークロードを実行しているホストを優先します。完全な回避策はなく、仮想ネットワークアダプタを変更することはハイパーバイザーの更新の代わりには推奨されません。

SOC PrimeのDetection as Codeプラットフォームに参加し ビジネスに最も関連性のある脅威に対する可視性を向上させましょう。開始して即座に価値をもたらすためには、今すぐSOC Primeの専門家とのミーティングを予約してください。

More Articles