Security Advisory

CVE-2026-41702

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-05-15 06:11:38
Last updated 2026-05-15 09:52:56
Assigner vmware
CVSS score 7.8
State PUBLISHED

Description

VMware Fusion contains a TOCTOU (Time-of-check Time-of-use) vulnerability that occurs during an operation performed by a SETUID binary. A malicious actor with local non-administrative user privileges may exploit this vulnerability to escalate privileges to root on the system where Fusion is installed.