博通修補VMware Fusion高風險漏洞

5月14日博通(Broadcom)發布資安公告,執行在macOS電腦的個人端虛擬化軟體VMware Fusion存在權限提升漏洞CVE-2026-41702,此為SETUID二進位檔運作因檢查時間及使用時間不一致(TOCTOU)造成的弱點,攻擊者在取得非管理員使用者權限的情況下,可用來將權限升級為root,CVSS風險評為7.8分,為高風險等級,影響25H2版的VMware Fusion,博通已發布26H

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *