漏洞描述
该整数溢出漏洞存在于 VMXNET3 虚拟网络适配器中。要利用此漏洞,攻击者必须在具有 VMXNET3 虚拟网络适配器的虚拟机上拥有本地管理员权限。成功利用后,攻击者可以在宿主机上实现远程代码执行。
注意:非 VMXNET3 虚拟适配器不受此漏洞影响。
漏洞危害
整数溢出漏洞可能导致严重的后果,包括但不限于数据损坏、程序崩溃、未授权的数据访问或执行、权限提升等。攻击者可能利用该漏洞实施进一步的攻击,如注入恶意代码、窃取敏感信息或完全控制受影响的系统。
修复方法
建议受影响的用户升级产品至:
VMware Fusion 13.6.4 版本
VMware Workstation 17.6.4 版本
VMware ESXi ESXi80U2e-24789317 版本
VMware ESXi ESXi70U3w-24784741 版本
参考链接:https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/35877
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2025-07-16
漏洞信息更新
2025-07-17