vCenter'ın Syslog Server bileşenindeki directory traversal açığı, ağ üzerinden keyfi kod çalıştırmaya izin veriyor. CISA KEV kataloğunda aktif istismar doğrulandı.
CVE-2026-59310, VMware vCenter'ın Syslog Server bileşeninde bulunan bir directory traversal açığıdır. Broadcom'a göre ağ üzerinden vCenter'a erişebilen bir saldırgan, bu açığı kullanarak sistem üzerinde keyfi kod çalıştırabiliyor. Açığın CVSS puanı 9.8 – Kritik seviyesindedir. CISA bu açığı Known Exploited Vulnerabilities (KEV) kataloğuna eklemiştir.
CVE-2026-59310, VMware vCenter'ın Syslog Server bileşeninde dosya yollarının yeterince sınırlandırılmamasından kaynaklanan bir directory traversal zafiyetidir.
Basitçe anlatmak gerekirse saldırgan, sistemin normalde erişmesine izin verilmemesi gereken dosya yollarına ulaşabilecek özel istekler oluşturabiliyor.
Broadcom'un güvenlik duyurusuna göre bu durum uygun koşullarda saldırganın vCenter üzerinde arbitrary code execution, yani kendi kodunu çalıştırabilmesine kadar ilerleyebiliyor.
Broadcom'un yayımladığı güvenlik duyurusuna göre aşağıdaki vCenter sürümleri etkileniyor:
Önemli: Şirketinizde vCenter yönetim arayüzüne ağ üzerinden erişilebiliyorsa sürüm kontrolünün geciktirilmemesi gerekiyor.
vCenter, sanallaştırma ortamının merkezi yönetim noktasıdır. Bu nedenle bir vCenter sunucusunun ele geçirilmesi yalnızca tek bir sunucu problemi olarak değerlendirilmemeli.
Başarılı bir saldırı sonucunda saldırgan:
Önemli ayrım: Bu açık "internetteki herkes doğrudan tüm ESXi hostlarınızı ele geçirebilir" anlamına gelmiyor.
Saldırganın vCenter'a ağ seviyesinde erişebilmesi gerekiyor. Bu nedenle vCenter'ın internete doğrudan açık olup olmaması ve hangi ağlardan erişilebildiği risk seviyesini önemli ölçüde değiştiriyor.
Bu açığı önemli yapan üç unsur bir arada:
Bu nedenle yalnızca CVSS puanına bakarak değil, gerçek saldırılarda kullanılıyor olması nedeniyle de önceliklendirilmesi gerekiyor.
Broadcom'un güncel düzeltme matrisi şu sürümleri gösteriyor:
| Ürün Sürümü | Güvenli Sürüm |
|---|---|
| vCenter 9.1 | 9.1.0.0300 |
| vCenter 9.0 | 9.0.2.0100 |
| vCenter 8.0 | 8.0 U3k veya 8.0 U2f |
| vCenter 7.0 (Extended Support) | Broadcom Support ile iletişime geçin |
Broadcom'un güvenlik duyurusunda bu açık için kullanılabilir bir workaround belirtilmiyor.
Yani erişimi kısıtlamak riski azaltabilecek önemli bir ek kontrol olsa da yamanın yerini tutmuyor. Kalıcı çözüm, Broadcom'un yayımladığı düzeltilmiş vCenter sürümüne geçmek.
vCenter kullanan kurumlarda aşağıdaki kontrolleri öneriyoruz:
CVE-2026-59310'u önemli yapan yalnızca 9.8 CVSS puanı değil.
vCenter'ın sanallaştırma altyapısının merkezi yönetim noktası olması ve açığın gerçek saldırılarda kullanıldığının doğrulanmış olması riski yükseltiyor.
Özellikle vCenter yönetim servisleri geniş ağlardan erişilebiliyorsa veya internete açık konumdaysa öncelik daha da artıyor.
Önerimiz:
Kurulu build seviyesini doğrulayın, güvenli sürüme geçişi planlayın ve vCenter erişimini yalnızca gerekli yönetim ağlarıyla sınırlandırın.
| Ürün | VMware vCenter Server |
| CVE | CVE-2026-59310 |
| Zafiyet | Directory Traversal |
| Bileşen | Syslog Server |
| CVSS | 9.8 – Critical |
| Saldırı | Network erişimi / kimlik doğrulamasız |
| Etki | Arbitrary Code Execution |
| Aktif istismar | Evet |
| CISA KEV | Evet |
| Workaround | Yok |
| Yama | Mevcut |
| Öncelik | Hemen Kontrol Edin |
NovatekCloud'un yönetilen güvenlik hizmetleriyle vCenter ve sanallaştırma altyapınızı proaktif olarak koruyun.
Uzmanlarımızla Görüşün