CVE-2026-22722
VMware Workstation for Windows में null pointer dereference, एक प्रमाणित उपयोगकर्ता को क्रैश ट्रिगर करने की अनुमति दे सकता है
- प्रकाशित
- 26 फ़र॰ 2026
- अद्यतन
- 27 फ़र॰ 2026
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Hकम · अगले 30 दिन
- प्रतिशत
- 4.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक दुर्भावनापूर्ण अभिनेता, जिसके पास Windows आधारित Workstation होस्ट पर प्रमाणित उपयोगकर्ता विशेषाधिकार हैं, null pointer dereference त्रुटि उत्पन्न करने में सक्षम हो सकता है। CVE-2026-22722 को ठीक करने के लिए, 'Response Matrix' के "Fixed version" कॉलम में सूचीबद्ध पैच लागू करें।
स्रोत
1VMWare Workstation Pro के Kernel NUIF में एक state-based logic भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।