VMware vCenter, en el punto de mira: Broadcom confirma explotación “in the wild” de un fallo crítico (VMSA-2024-0012.1)
Broadcom (VMware) ha actualizado su aviso de seguridad VMSA-2024-0012.1 con una nota especialmente relevante para equipos de infraestructura: hay indicios de explotación en la naturaleza (in the wild) de CVE-2024-37079, una de las vulnerabilidades críticas que afectan a VMware vCenter Server. La actualización del aviso está fechada el 23 de enero de 2026, por lo que el mensaje es inequívoco: parchear ya no es una recomendación, es una prioridad operativa. El advisory agrupa tres CVEs: dos vulnerabilidades de heap-overflow en la implementación del protocolo DCERPC (asociadas a posible ejecución remota de código) y una vulnerabilidad de escalada local de privilegios derivada de una misconfiguración de sudo. Qué se ha publicado exactamente A nivel técnico y de impacto, el aviso cubre: