CVE-2026-22722
مؤشر فارغ في VMware Workstation لنظام Windows قد يسمح لمستخدم مُصادَق بتعطيل النظام (تعطيل)
- تم النشر
- 26/02/2026
- محدث
- 27/02/2026
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 4.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ممثل خبيث يتمتع بامتيازات مستخدم مُصادق عليه على مضيف محطة عمل يعمل بنظام Windows قد يتمكن من التسبب في خطأ إلغاء مرجعية مؤشر فارغ. لمعالجة CVE-2026-22722، قم بتطبيق التصحيحات المدرجة في عمود "الإصدار المُصلح" من 'مصفوفة الاستجابة'.
المصادر
1ثغرة منطقية قائمة على الحالة في Kernel NUIF الخاص بـ VMWare Workstation Pro
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.