Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-41702

Опубликовано: 15 мая 2026
Источник: nvd
CVSS3: 7.8
CVSS3: 7
EPSS Низкий

Описание

VMware Fusion contains a TOCTOU (Time-of-check Time-of-use) vulnerability that occurs during an operation performed by a SETUID binary. A malicious actor with local non-administrative user privileges may exploit this vulnerability to escalate privileges to root on the system where Fusion is installed.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:*
Версия до 26h1 (исключая)

EPSS

Процентиль: 2%
0.00122
Низкий

7.8 High

CVSS3

7 High

CVSS3

Дефекты

CWE-367

Связанные уязвимости

CVSS3: 7.8
github
3 месяца назад

VMware Fusion contains a TOCTOU (Time-of-check Time-of-use) vulnerability that occurs during an operation performed by a SETUID binary. A malicious actor with local non-administrative user privileges may exploit this vulnerability to escalate privileges to root on the system where Fusion is installed.

CVSS3: 7.8
fstec
3 месяца назад

Уязвимость файла SETUID гипервизора VMware Fusion, позволяющая нарушителю повысить свои привилегии до уровня root

EPSS

Процентиль: 2%
0.00122
Низкий

7.8 High

CVSS3

7 High

CVSS3

Дефекты

CWE-367