CVE-2025-41236
VMXNET3 पूर्णांक-अतिप्रवाह भेद्यता
- प्रकाशित
- 15 जुल॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 16 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VMware ESXi, Workstation, और Fusion में VMXNET3 वर्चुअल नेटवर्क अडैप्टर में एक integer-overflow vulnerability है। VMXNET3 वर्चुअल नेटवर्क अडैप्टर वाली वर्चुअल मशीन पर local administrative privileges रखने वाला एक दुर्भावनापूर्ण अभिनेता इस समस्या का फायदा उठाकर host पर code execute कर सकता है। Non VMXNET3 वर्चुअल अडैप्टर इस समस्या से प्रभावित नहीं हैं।
स्रोत
1CVE-2026-59346 के लिए PoC - VMware के VMXNET3 TSO सेगमेंटेशन पथ में 32-बिट पूर्णांक ओवरफ़्लो, गेस्ट-से-होस्ट क्रैश।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।