CVE-2025-41236
重大公開済み
VMXNET3 整数オーバーフロー脆弱性
- 公開済み
- 2025/07/15
- 更新済み
- 2026/02/26
- CNA の割り当て
- vmware
- 観察された証拠
- 2026/09/16
プライマリ CVSS
9.3/ 10重大
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H2.5%
低 · 今後 30 日間
- パーセンタイル
- 84.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
VMware ESXi、Workstation、Fusion の VMXNET3 仮想ネットワークアダプタに整数オーバーフローの脆弱性が存在します。VMXNET3 仮想ネットワークアダプタを搭載した仮想マシン上でローカル管理者権限を持つ悪意のある攻撃者がこの問題を悪用し、ホスト上でコードを実行する可能性があります。VMXNET3 以外の仮想アダプタはこの問題の影響を受けません。
ソース
1CVE-2026-59346 の PoC - VMware の VMXNET3 TSO セグメンテーションパスにおける 32 ビット整数オーバーフロー、ゲストからホストへのクラッシュ。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。