
VMware vCenter, dans la ligne de mire : Broadcom confirme l’exploitation « dans la nature » d’une vulnérabilité critique (VMSA-2024-0012.1)
Broadcom (VMware) a publié une mise à jour de son avis de sécurité VMSA-2024-0012.1 contenant une note particulièrement importante pour les équipes d’infrastructure : des signes d’exploitation active dans la nature (in the wild) du CVE-2024-37079, l’une des vulnérabilités critiques affectant VMware vCenter Server. La date de mise à jour de l’avis est fixée au 23 janvier 2026, ce qui envoie un message clair : appliquer le patch n’est plus une recommandation, c’est une priorité opérationnelle. Le rapport regroupe trois CVE : deux vulnérabilités de débordement de heap dans l’implémentation du protocole DCERPC (associes à une exécution de code à distance potentielle) et une vulnérabilité d’élévation de privilèges locale due à une mauvaise configuration de sudo. Ce qui a été




