CVE-2026-47876

VMware ESXi enthält eine Schwachstelle für einen Schreibzugriff außerhalb der Grenzen im virtuellen Netzwerkadapter VMXNET3 (CVE-2026-47876)

criticalEPSS 0.4 %

Beschreibung

VMware ESXi enthält eine Schwachstelle für einen Schreibzugriff außerhalb der Grenzen im virtuellen Netzwerkadapter VMXNET3. Ein böswilliger Akteur mit lokalen administrativen Berechtigungen auf einer virtuellen Maschine mit dem virtuellen Netzwerkadapter VMXNET3 kann diese Schwachstelle ausnutzen, um Code auf dem Host auszuführen. Nicht-VMXNET3-Virtuelle Adapter sind von diesem Problem nicht betroffen.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.3
Quelle: nvd-v3
28.7 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.4 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-07-30 12:31 UTC
CWE-787

Weakness-Klassen (CWE)

  • CWE-787Base

    Out-of-bounds Write

    The product writes data past the end, or before the beginning, of the intended buffer.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-07-30 14:16 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
    • SSVC: {"id":"CVE-2026-47876","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-47876