Ad

CVE-2026-41703

HIGH CVSS 3.1: 7,6 EPSS 0.56%
Обновлено 30 июля 2026
VMWARE
Параметр Значение
CVSS 7,6 (HIGH)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик VMWARE
Публичный эксплойт Нет

VMware ESX, Workstation и Fusion содержат уязвимость чтения за пределами допустимого диапазона. Злоумышленник с привилегиями развертывания виртуальной машины может инициировать чтение за пределами допустимого диапазона, что потенциально может привести к раскрытию информации или, что более вероятно, к состоянию отказа в обслуживании (DoS) хост-процесса. На Workstation и Fusion влияние этой уязвимости ограничивается раскрытием информации.

Показать оригинальное описание (EN)

VMware ESX, Workstation, and Fusion contain an out-of-bounds read vulnerability. A malicious actor with VM deployment privileges could trigger an out-of-bounds read, potentially leading to information disclosure or more likely a Denial-of-Service (DoS) condition of the host process. On Workstation and Fusion, the impact of this vulnerability is restricted to information disclosure.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1