
[ZDI-26-190|CVE-2025-41238] (Pwn2Own) VMware Workstation PVSCSI Heap-based Buffer Overflow Local Privilege Escalation Vulnerability (CVSS 8.2; Credit: Thomas Bouzerar (@MajorTomSec) from @Synacktiv, Etienne Helluy-Lafont from @Synacktiv) https://www.zerodayinitiative.com/advisories/ZDI-26-190/
Post summary
The advisory announces a new local privilege escalation flaw in VMware Workstation with technical details and a CVSS score, but it does not provide a PoC, exploit code, or patch information.
