VMware ESXi、Workstation、Fusion VMCI 整数下溢漏洞

日期: 2025-07-17 11:38:54 | 影响软件: VMware ESXi、Workstation、Fusion | POC: 否

漏洞描述

该整数下溢漏洞存在于 VMCI(虚拟机通信接口)中,可能导致越界写入。攻击者必须拥有虚拟机的本地管理员权限才能利用该漏洞。攻击者可以利用该漏洞以虚拟机在主机上运行的 VMX 进程的身份执行代码。 在 ESXi 上,漏洞利用过程包含在 VMX 沙箱中;而在 Workstation 和 Fusion 上,漏洞利用可能导致在安装 Workstation 或 Fusion 的宿主机上执行代码。

PoC代码

暂无

相关漏洞推荐