Out-of-bound read vulnerability in VMware Workstation 25H1 and below on any platform allows an actor with non-administrative privileges on a guest VM to obtain limited information disclosure from the machine where VMware Workstation is installed.
CVE-2026-22717 is an out-of-bounds read vulnerability in VMware Workstation 25H1 and earlier that allows non-administrative guest VM users to read limited information from the host machine. The vulnerability has low severity with a CVSS score of 2.7 and requires local guest VM access to exploit.
ثغرة قراءة خارج الحدود في VMware Workstation 25H1 وما قبله تسمح لمستخدمي أجهزة VM الضيف غير الإداريين بقراءة معلومات محدودة من جهاز المضيف. تتطلب الثغرة وصول محلي إلى جهاز VM الضيف للاستغلال. التأثير محدود على سرية البيانات مع درجة CVSS منخفضة بقيمة 2.7.
CVE-2026-22717 is an out-of-bounds read vulnerability in VMware Workstation 25H1 and earlier that allows non-administrative guest VM users to read limited information from the host machine. The vulnerability has low severity with a CVSS score of 2.7 and requires local guest VM access to exploit.
Update VMware Workstation to version 25H2 or later. Restrict guest VM access to trusted users only and implement host-based access controls. Monitor guest VM activity for suspicious memory access patterns.
قم بتحديث VMware Workstation إلى الإصدار 25H2 أو أحدث. قيد الوصول إلى أجهزة VM الضيف للمستخدمين الموثوقين فقط وطبق عناصر تحكم الوصول على مستوى المضيف. راقب نشاط جهاز VM الضيف للكشف عن أنماط الوصول إلى الذاكرة المريبة.