CVE-2025-41236
Vulnerabilidade de estouro de inteiro no VMXNET3
- Publicado
- 15 de jul. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- vmware
- Evidência observada
- 16 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 84,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
VMware ESXi, Workstation e Fusion contêm uma vulnerabilidade de estouro de inteiro no adaptador de rede virtual VMXNET3. Um ator malicioso com privilégios administrativos locais em uma máquina virtual com adaptador de rede virtual VMXNET3 pode explorar esse problema para executar código no host. Adaptadores virtuais que não sejam VMXNET3 não são afetados por esse problema.
Fontes
1PoC para CVE-2026-59346 - estouro de inteiro de 32 bits no caminho de segmentação TSO do VMXNET3 da VMware, travamento de guest para host.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.