Ad

CVE-2026-47876

CRITICAL CVSS 3.1: 9,3 EPSS 0.28%
Обновлено 30 июля 2026
VMWARE
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик VMWARE
Публичный эксплойт Нет

VMware ESX содержит уязвимость записи за пределами виртуального сетевого адаптера VMXNET3. Злоумышленник с правами локального администратора на виртуальной машине с виртуальным сетевым адаптером VMXNET3 может использовать эту проблему для выполнения кода на узле. Эта проблема не затрагивает виртуальные адаптеры, отличные от VMXNET3.

Показать оригинальное описание (EN)

VMware ESX contains an out-of-bounds write vulnerability in the VMXNET3 virtual network adapter. A malicious actor with local administrative privileges on a virtual machine with VMXNET3 virtual network adapter may exploit this issue to execute code on the host. Non VMXNET3 virtual adapters are not affected by this issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1