Aller au contenu

CVE-2026-47876 : écriture hors limites dans vmxnet3 et évasion de machine virtuelle ESXi

HERMES

SCORE DE MENACE HERMES & ÉVASION DE L'HYPERVISEUR ESXI

Cible : Contrôleur réseau virtuel VMXNET3 VMware ESXi (processus vmx / VMkernel)
Confiance : 98%
94 / 100
CRITIQUE

Mesure la pertinence opérationnelle réelle, la militarisation de l'exploit et la posture de menace active.

Décomposition des dimensions
Exploitabilité 19 / 20
Activité de menace 18 / 20
Militarisation 19 / 20
Exposition 18 / 20
Prévalence 20 / 20
Impact 20 / 20
Maturité de l'exploit 18 / 20
Potentiel d'attaque en chaîne 20 / 20
⚖️ Divergence & Justification opérationnelle

Hermes classe la CVE-2026-47876 à un niveau Critique (HTS 94). L'évasion de machine virtuelle brise l'ultime frontière d'isolation du centre de données. Un attaquant détenant des privilèges administrateur au sein d'une simple VM invitée peut compromettre l'hyperviseur hôte ESXi et l'ensemble des charges de travail colocalisées.

🕸️ Graphe de connaissances connecté & Provenance

CVE-2026-47876: VMware ESXi VMXNET3 Out-of-Bounds Write Virtual Machine EscapeVULNÉRABILITÉ

Nœuds connectés : 0

MétriqueSpécification techniqueImpact opérationnel
Identifiant CVECVE-2026-47876Identifiant normalisé de la vulnérabilité
Éditeur / bulletinVMware by Broadcom / VMSA-2026-0006Avis officiel de sécurité
Produits affectésVMware ESXi, Workstation Pro, FusionHyperviseurs d’entreprise et postes
Versions affectéesESXi 8.0 < 8.0U3, ESXi 7.0 < 7.0U3qParcs de virtualisation de production
Versions corrigéesESXi 8.0u3, ESXi 7.0u3q, WS 17.6, Fusion 13.6Mises à jour de sécurité officielles
CWE associéeCWE-787 : Écriture hors limites de mémoireRupture de confinement d’invité
Vecteur d’accèsAdministrateur local invité (AV:L/PR:H)Super-utilisateur VM cliente
Résultat d’escaladeExécution sur l’hyperviseur (Scope: Changed)Prise de contrôle totale de l’hôte ESXi

La faille réside dans le module d’émulation du périphérique VMXNET3 exécuté au sein du processus hôte vmx :

Chaîne d'évasion d'hyperviseur CVE-2026-47876 :
┌────────────────────────────────────────────────────────┐
│ Machine virtuelle invitée (Compte root / admin) │
└───────────────────────────┬────────────────────────────┘
│
│ Descripteurs VMXNET3 malformés avec
│ calcul d'offset mémoire en dépassement
▼
┌────────────────────────────────────────────────────────┐
│ Processus vmx de l'hyperviseur hôte (Émulation) │
│ - Traitement des anneaux de descripteurs DMA │
│ - Écriture mémoire hors des limites du tampon alloué │
└───────────────────────────┬────────────────────────────┘
│
▼
┌────────────────────────────────────────────────────────┐
│ Corruption de la mémoire de l'hôte ESXi │
│ - Écrasement des tables de dispatch de fonctions │
│ - Exécution de code arbitraire avec privilèges VMkernel│
└────────────────────────────────────────────────────────┘

  1. Application immédiate des correctifs ESXi : Mettre à niveau l’ensemble des serveurs ESXi vers ESXi 8.0 Update 3 ou ESXi 7.0 Update 3q via vCenter Lifecycle Manager.
  2. Mesure palliative temporaire : En cas d’impossibilité de redémarrage immédiat des hôtes, remplacer le pilote réseau virtuel VMXNET3 des machines virtuelles sensibles par l’adaptateur E1000E.
  3. Contrôle d’accès strict sur les VMs hébergées : Auditer et restreindre les privilèges d’administration root au sein des machines virtuelles clientes.