PT-2025-29584 · Vmware · Vmware Fusion+2

CVE-2025-41236

·

Publicado

2025-07-15

·

Atualizado

2026-03-16

CVSS v3.1

9.3

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do VMware ESXi, Workstation e Fusion (versões afetadas não especificadas)
Descrição VMware ESXi, Workstation e Fusion contêm uma vulnerabilidade de estouro de inteiro no adaptador de rede virtual VMXNET3. Um ator malicioso com privilégios administrativos locais em uma máquina virtual com um adaptador de rede virtual VMXNET3 pode explorar essa falha para executar código no host. Adaptadores virtuais não-VMXNET3 não são afetados. A vulnerabilidade está relacionada a um estouro de buffer no adaptador de rede virtual VMXNET3. A exploração pode permitir que um invasor execute código arbitrário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08590
CVE-2025-41236
ZDI-26-189

Produtos afetados

Vmware Esxi
Vmware Fusion
Vmware Workstation