Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 30 juillet 2026 N° CERTFR-2026-AVI-0949 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits VMware Gestion du document Référence CERTFR-2026-AVI-0949 Titre Multiples vulnérabilités dans les produits VMware Date de la première version30 juillet 2026 Date de la dernière version30 juillet 2026 Source(s) Bulletin de sécurité VMware 38017 du 29 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire à distance Systèmes affectés Cloud Foundation versions 5.x sans le correctif de sécurité KB88287 Cloud Foundation versions 9.0.x antérieures à 9.0.2.0100-25595025 Cloud Foundation versions 9.1.x antérieures à 9.1.0.0300 ESX version 8.0 antérieures à ESXi80U3i-25205845 Fusion versions antérieures à 26H1 Telco Cloud Infrastructure versions 3.0 sans le correctif de sécurité KB449886 Telco Cloud Platform versions 3.0, 4.x, 5.0.x et 5.1.x sans le correctif de sécurité KB449886 vCenter versions 8.0 antérieures à 8.0 U3k vSphere Foundation versions 9.0.x antérieures à 9.0.2.0100-25595025 vSphere Foundation versions 9.1.x antérieures à 9.1.0.0300 Workstation versions antérieures à 26H1 Résumé De multiples vulnérabilités ont été découvertes dans les produits VMware. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité VMware 38017 du 29 juillet 2026 https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017 Référence CVE CVE-2026-41703 https://www.cve.org/CVERecord?id=CVE-2026-41703 Référence CVE CVE-2026-41709 https://www.cve.org/CVERecord?id=CVE-2026-41709 Référence CVE CVE-2026-47876 https://www.cve.org/CVERecord?id=CVE-2026-47876 Référence CVE CVE-2026-59309 https://www.cve.org/CVERecord?id=CVE-2026-59309 Référence CVE CVE-2026-59310 https://www.cve.org/CVERecord?id=CVE-2026-59310 Gestion détaillée du document le 30 juillet 2026 Version initiale