VMware ESXi、Workstation、Fusion PVSCSI 堆溢出漏洞

2025-07-17 11:38:15 VMware ESXi Workstation Fusion PoC No

Description

PVSCSI(半虚拟化 SCSI)控制器中的堆溢出漏洞可能导致越界写入。攻击者必须拥有虚拟机的本地管理员权限才能利用此漏洞。攻击者可以利用此漏洞在虚拟机的 VMX 进程在主机上运行的同时执行代码。

在 ESXi 上,漏洞利用过程包含在 VMX 沙箱中,并且仅在不受支持的配置下才可利用。在 Workstation 和 Fusion 上,利用此漏洞可能导致在安装了 Workstation 或 Fusion 的宿主机上执行代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities