VMware ESX 8.0 / 9.0 /9.1 越界写入 (VMSA-2026-0006)

critical Nessus 插件 ID 337685

简介

VMware ESX 主机受到越界写入漏洞的影响。

描述

远程主机上安装的 VMware ESX 版本 8.0 低于 build 25595708 (8.0 Update 3k),或 9.0 低于 build 25595025 (9.0.2.0100),或 9.1 低于 build 25557999 (9.1.0.0200)。因此,该应用程序受到 VMSA-2026-0006.1 公告中提及的漏洞的影响:

- VMware ESX 中的 VMXNET3 虚拟网络适配器中的越界写入漏洞。如果具有 VMXNET3 虚拟网络适配器的恶意执行者在虚拟机上拥有本地管理权限,则可能利用此问题,在主机运行虚拟机的 VMX 进程时执行代码。(CVE-2026-47876)

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

请应用 VMSA-2026-0006.1 公告中提及的相应修补程序。

另见

http://www.nessus.org/u?32b9f35d

插件详情

严重性: Critical

ID: 337685

文件名: vmware_esxi_vmsa-2026-0006_CVE-2026-47876.nasl

版本: 1.2

类型: Remote

系列: Misc.

发布时间: 2026/8/18

最近更新时间: 2026/8/20

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7

百分位: 98.05

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.3

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-47876

CVSS v3

风险因素: Critical

基本分数: 9.3

时间分数: 8.1

矢量: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:vmware:esxi

必需的 KB 项: Host/VMware/version, Host/VMware/release, Host/VMware/vsphere

易利用性: No known exploits are available

补丁发布日期: 2026/7/29

漏洞发布日期: 2026/7/29

参考资料信息

CVE: CVE-2026-47876

VMSA: 2026-0006