VMware - CVE-2026-41703

Date de publication :

Il s'agit d'une vulnérabilité de lecture hors limites mémoire (out-of-bounds read) dans VMware ESX, VMware Workstation et VMware Fusion.

VMware ESX, VMware Workstation et VMware Fusion sont des solutions de virtualisation permettant l'exécution et la gestion de machines virtuelles sur des infrastructures serveur ou des postes de travail.

L'exploitation de cette vulnérabilité peut permettre la divulgation d'informations ou provoquer un déni de service du processus hôte affecté.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

•   Atteinte à la confidentialité des données
•   Déni de service (à distance)

Exploitation

La vulnérabilité exploitée est du type


Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   VMware ESX 9.1.x.x
•   VMware ESX 9.0.x.x
•   VMware ESX 8.0
•   VMware Workstation 25H2
•   VMware Fusion 25H2

Solutions ou recommandations

•   Mettre à jour VMware ESX 9.1.x.x vers ESXi-9.1.0.0-25370933
•   Mettre à jour VMware ESX 9.0.x.x vers ESXi-9.0.2.0100-25595025
•   Mettre à jour VMware ESX 8.0 vers ESXi80U3i-25205845
•   Mettre à jour VMware Workstation 25H2 vers 26H1
•   Mettre à jour VMware Fusion 25H2 vers 26H1