CVE-2026-41703 : lecture hors limites dans la gestion des VMs VMware ESXi
HERMES
SCORE DE MENACE HERMES & FUITE MÉMOIRE DE L'HYPERVISEUR
Cible :Sous-système de gestion des machines virtuelles VMware ESXi Confiance : 96%
76 / 100
Décomposition des dimensions
Exploitabilité 16 / 20
Activité de menace 13 / 20
Militarisation 15 / 20
Exposition 16 / 20
Prévalence 20 / 20
Impact 16 / 20
Maturité de l'exploit 14 / 20
Potentiel d'attaque en chaîne 17 / 20
Divergence & Justification opérationnelle
Hermes évalue la CVE-2026-41703 à un niveau Élevé (HTS 76). Dans les infrastructures cloud multi-tenants, les failles de fuite de mémoire à travers la frontière de virtualisation permettent à des utilisateurs malveillants d'extraire des clés cryptographiques de l'hôte ou de faire planter le démon de gestion.
🕸️ Graphe de connaissances connecté & Provenance
CVE-2026-41703: VMware ESXi Out-of-Bounds Read in VM Lifecycle HandlingVULNÉRABILITÉ
Nœuds connectés : 0
1. Métadonnées & surface d’attaque
Section intitulée « 1. Métadonnées & surface d’attaque »| Métrique | Spécification technique | Impact opérationnel |
|---|---|---|
| Identifiant CVE | CVE-2026-41703 | Identifiant normalisé de la vulnérabilité |
| Éditeur / bulletin | VMware by Broadcom / VMSA-2026-0006 | Avis officiel de sécurité |
| Produits affectés | VMware ESXi 8.0 & 7.0, Workstation, Fusion | Hyperviseur d’entreprise |
| Versions corrigées | ESXi 8.0u3, ESXi 7.0u3q | Versions recommandées |
| CWE associée | CWE-125 : Lecture hors limites | Atteinte à la confidentialité mémoire |
| Impact opérationnel | Fuite de données / Déni de service | Stabilité de l’infrastructure |
2. Playbook de remédiation
Section intitulée « 2. Playbook de remédiation »- Appliquer les correctifs ESXi : Mettre à niveau les grappes ESXi vers 8.0 Update 3 ou 7.0 Update 3q.
- Durcir les profils RBAC : Restreindre les privilèges de création et de gestion d’instantanés au strict nécessaire dans vCenter.
- Surveiller les crashs de démons hôtes :
Alerter en cas d’arrêt brutal des services
hostdouvmx.