🔴 严重 | CVE-2026-47876 — VMware ESX contains an out-of-bounds write vulnera...
🔴 《严重安全漏洞:CVE-2026-47876》
CVSS 评分: 严重(9.3) 状态: Received 发布时间: 2026-07-30
漏洞简介
CVE-2026-47876 是 VMware ESX 产品中存在的一个越界写入(out-of-bounds write)漏洞,该漏洞位于 VMXNET3 虚拟网络适配器(virtual network adapter)中。该漏洞属于 CWE-787 类别(越界写入)。攻击者如果拥有虚拟机(virtual machine)上的本地管理员权限(local administrative privileges),并且该虚拟机配置了 VMXNET3 虚拟网络适配器,则可能利用此漏洞在宿主机(host)上执行任意代码。需要注意的是,非 VMXNET3 类型的虚拟适配器不受此漏洞影响。
影响范围
根据 Broadcom(原 VMware)发布的安全公告(参考链接:https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017),该漏洞影响 VMware ESX 产品。具体受影响的版本信息需参考官方公告中的详细列表。由于漏洞利用需要虚拟机具备本地管理员权限,因此主要影响多租户环境、虚拟化数据中心或允许非信任用户拥有虚拟机管理员权限的场景。
风险分析
该漏洞的 CVSS 3.1 评分为 9.3(向量:AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H),属于**严重(Critical)**级别。其风险主要体现在以下方面:
- 攻击复杂度低:攻击者无需用户交互(UI:N),且攻击条件(拥有虚拟机本地管理员权限)在部分虚拟化环境中较易满足。
- 权限提升与逃逸:攻击者可以从虚拟机内部利用此漏洞,突破虚拟化隔离,在宿主机上执行代码。这可能导致宿主机上的其他虚拟机、管理网络以及底层物理资源被完全控制。
- 影响范围广:由于漏洞影响宿主机的安全,一旦被利用,攻击者可能获取宿主机的最高权限(H:H),并进一步横向移动至整个虚拟化基础设施。
- 机密性、完整性、可用性全受影响:成功利用可导致宿主机上的敏感数据泄露(C:H)、系统配置被篡改(I:H)以及服务中断(A:H)。
建议:受影响用户应立即查阅 Broadcom 官方安全公告,并根据指引应用补丁或采取缓解措施(如限制虚拟机本地管理员权限、禁用 VMXNET3 适配器或迁移至不受影响的适配器类型)。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-47876 |
| CVSS 评分 | 9.3 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| CWE 分类 | CWE-787 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | security@vmware.com |