Aller au contenu

CVE-2026-41703 : lecture hors limites dans la gestion des VMs VMware ESXi

HERMES

SCORE DE MENACE HERMES & FUITE MÉMOIRE DE L'HYPERVISEUR

Cible : Sous-système de gestion des machines virtuelles VMware ESXi
Confiance : 96%
76 / 100
ÉLEVÉ

Mesure la pertinence opérationnelle réelle, la militarisation de l'exploit et la posture de menace active.

Décomposition des dimensions
Exploitabilité 16 / 20
Activité de menace 13 / 20
Militarisation 15 / 20
Exposition 16 / 20
Prévalence 20 / 20
Impact 16 / 20
Maturité de l'exploit 14 / 20
Potentiel d'attaque en chaîne 17 / 20
⚖️ Divergence & Justification opérationnelle

Hermes évalue la CVE-2026-41703 à un niveau Élevé (HTS 76). Dans les infrastructures cloud multi-tenants, les failles de fuite de mémoire à travers la frontière de virtualisation permettent à des utilisateurs malveillants d'extraire des clés cryptographiques de l'hôte ou de faire planter le démon de gestion.

🕸️ Graphe de connaissances connecté & Provenance

CVE-2026-41703: VMware ESXi Out-of-Bounds Read in VM Lifecycle HandlingVULNÉRABILITÉ

Nœuds connectés : 0

MétriqueSpécification techniqueImpact opérationnel
Identifiant CVECVE-2026-41703Identifiant normalisé de la vulnérabilité
Éditeur / bulletinVMware by Broadcom / VMSA-2026-0006Avis officiel de sécurité
Produits affectésVMware ESXi 8.0 & 7.0, Workstation, FusionHyperviseur d’entreprise
Versions corrigéesESXi 8.0u3, ESXi 7.0u3qVersions recommandées
CWE associéeCWE-125 : Lecture hors limitesAtteinte à la confidentialité mémoire
Impact opérationnelFuite de données / Déni de serviceStabilité de l’infrastructure

  1. Appliquer les correctifs ESXi : Mettre à niveau les grappes ESXi vers 8.0 Update 3 ou 7.0 Update 3q.
  2. Durcir les profils RBAC : Restreindre les privilèges de création et de gestion d’instantanés au strict nécessaire dans vCenter.
  3. Surveiller les crashs de démons hôtes : Alerter en cas d’arrêt brutal des services hostd ou vmx.