CVE-2026-47876 : écriture hors limites dans vmxnet3 et évasion de machine virtuelle ESXi
HERMES
SCORE DE MENACE HERMES & ÉVASION DE L'HYPERVISEUR ESXI
Cible :Contrôleur réseau virtuel VMXNET3 VMware ESXi (processus vmx / VMkernel) Confiance : 98%
94 / 100
Décomposition des dimensions
Exploitabilité 19 / 20
Activité de menace 18 / 20
Militarisation 19 / 20
Exposition 18 / 20
Prévalence 20 / 20
Impact 20 / 20
Maturité de l'exploit 18 / 20
Potentiel d'attaque en chaîne 20 / 20
Divergence & Justification opérationnelle
Hermes classe la CVE-2026-47876 à un niveau Critique (HTS 94). L'évasion de machine virtuelle brise l'ultime frontière d'isolation du centre de données. Un attaquant détenant des privilèges administrateur au sein d'une simple VM invitée peut compromettre l'hyperviseur hôte ESXi et l'ensemble des charges de travail colocalisées.
🕸️ Graphe de connaissances connecté & Provenance
CVE-2026-47876: VMware ESXi VMXNET3 Out-of-Bounds Write Virtual Machine EscapeVULNÉRABILITÉ
Nœuds connectés : 0
1. Métadonnées & surface d’attaque
Section intitulée « 1. Métadonnées & surface d’attaque »| Métrique | Spécification technique | Impact opérationnel |
|---|---|---|
| Identifiant CVE | CVE-2026-47876 | Identifiant normalisé de la vulnérabilité |
| Éditeur / bulletin | VMware by Broadcom / VMSA-2026-0006 | Avis officiel de sécurité |
| Produits affectés | VMware ESXi, Workstation Pro, Fusion | Hyperviseurs d’entreprise et postes |
| Versions affectées | ESXi 8.0 < 8.0U3, ESXi 7.0 < 7.0U3q | Parcs de virtualisation de production |
| Versions corrigées | ESXi 8.0u3, ESXi 7.0u3q, WS 17.6, Fusion 13.6 | Mises à jour de sécurité officielles |
| CWE associée | CWE-787 : Écriture hors limites de mémoire | Rupture de confinement d’invité |
| Vecteur d’accès | Administrateur local invité (AV:L/PR:H) | Super-utilisateur VM cliente |
| Résultat d’escalade | Exécution sur l’hyperviseur (Scope: Changed) | Prise de contrôle totale de l’hôte ESXi |
2. Analyse de cause racine (RCA)
Section intitulée « 2. Analyse de cause racine (RCA) »La faille réside dans le module d’émulation du périphérique VMXNET3 exécuté au sein du processus hôte vmx :
Chaîne d'évasion d'hyperviseur CVE-2026-47876 :
┌────────────────────────────────────────────────────────┐ │ Machine virtuelle invitée (Compte root / admin) │ └───────────────────────────┬────────────────────────────┘ │ │ Descripteurs VMXNET3 malformés avec │ calcul d'offset mémoire en dépassement ▼ ┌────────────────────────────────────────────────────────┐ │ Processus vmx de l'hyperviseur hôte (Émulation) │ │ - Traitement des anneaux de descripteurs DMA │ │ - Écriture mémoire hors des limites du tampon alloué │ └───────────────────────────┬────────────────────────────┘ │ ▼ ┌────────────────────────────────────────────────────────┐ │ Corruption de la mémoire de l'hôte ESXi │ │ - Écrasement des tables de dispatch de fonctions │ │ - Exécution de code arbitraire avec privilèges VMkernel│ └────────────────────────────────────────────────────────┘3. Playbook de remédiation & durcissement
Section intitulée « 3. Playbook de remédiation & durcissement »- Application immédiate des correctifs ESXi : Mettre à niveau l’ensemble des serveurs ESXi vers ESXi 8.0 Update 3 ou ESXi 7.0 Update 3q via vCenter Lifecycle Manager.
- Mesure palliative temporaire :
En cas d’impossibilité de redémarrage immédiat des hôtes, remplacer le pilote réseau virtuel
VMXNET3des machines virtuelles sensibles par l’adaptateurE1000E. - Contrôle d’accès strict sur les VMs hébergées : Auditer et restreindre les privilèges d’administration root au sein des machines virtuelles clientes.