PoC Released for Critical VMware VMXNET3 Flaw Enabling Guest-to-Host Code Execution
08/10/2026-10:08 08/10/2026-10:10 מחשבים וטכנולוגיה Cyber Security News דיווח
A public proof of concept is now cybersecuritynews.com
, a critical integer overflow flaw in VMware’s VMXNET3 virtual network adapter, released by 0xCyberstan. The flaw can allow an attacker with
, a critical integer overflow flaw in VMware’s VMXNET3 virtual network adapter, released by 0xCyberstan. The flaw can allow an attacker with
סיכום מאמרפרסום פומבי של Proof‑of‑Concept (PoC) חושף פגיעות קריטית במנהל הרשת הווירטואלי VMXNET3 של VMware. הפגיעות, המזוהה כ‑overflow שלם (integer overflow), אפשרה לתוקף שפועל מתוך מכונה וירטואלית (guest) להריץ קוד באופן ישיר על המערכת המארחת (host) ולהשיג שליטה מלאה עליה. את ה‑PoC שחרר חוקר האבטחה 0xCyberstan, והוא זמין בקישור שסופק במאמר המקורי. ניתוח הפגם מדגיש כיצד טעות בניהול זיכרון במנהל הרשת יכול להוביל לניצול של הרשאות מוגברות ולהעלאת הרשאות מקומיות (privilege escalation) ללא צורך בהתקשרות חיצונית. מומלץ למנהלי מערכות לעדכן מיד לגרסאות VMware שמכילות את התיקון האבטחתי, ולבדוק את סביבות ה‑VMware Workstation, Fusion ו‑ESXi עבור חשיפה לפגיעות זו.תוכן זה נוצר על ידי בינה מלאכותית.