VMware ESXi、Workstation、Fusion PVSCSI 堆溢出漏洞

日期: 2025-07-17 11:38:15 | 影响软件: VMware ESXi Workstation Fusion | POC: 否

漏洞描述

PVSCSI(半虚拟化 SCSI)控制器中的堆溢出漏洞可能导致越界写入。攻击者必须拥有虚拟机的本地管理员权限才能利用此漏洞。攻击者可以利用此漏洞在虚拟机的 VMX 进程在主机上运行的同时执行代码。 在 ESXi 上,漏洞利用过程包含在 VMX 沙箱中,并且仅在不受支持的配置下才可利用。在 Workstation 和 Fusion 上,利用此漏洞可能导致在安装了 Workstation 或 Fusion 的宿主机上执行代码。

PoC代码

暂无

相关漏洞推荐