漏洞描述
此信息泄露漏洞源于在 vSockets 中使用未初始化的内存。攻击者必须拥有虚拟机的本地管理权限才能利用此漏洞。成功利用此漏洞可能导致与 vSockets 通信的进程发生内存泄漏。
漏洞危害
内存安全漏洞可能导致严重的后果,包括但不限于:
修复方法
建议受影响的用户升级产品至:
VMware Fusion 13.6.4 版本
VMware Workstation 17.6.4 版本
VMware ESXi ESXi80U2e-24789317 版本
VMware ESXi ESXi70U3w-24784741 版本
参考链接:https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/35877
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2025-07-16
漏洞信息更新
2025-07-17