PT-2025-9652 · Vmware · Vmware Esxi

CVE-2025-22225

·

Publicado

2025-03-04

·

Atualizado

2026-07-08

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas VMware ESXi (versões afetadas não especificadas)
Descrição O VMware ESXi contém uma vulnerabilidade de escrita arbitrária. Um ator malicioso com privilégios dentro do processo VMX pode acionar uma escrita arbitrária no kernel, levando a uma evasão da sandbox. Esta vulnerabilidade está sendo ativamente explorada na natureza por grupos de ransomware. Relatos indicam que os atacantes estão aproveitando essa falha para obter execução de código no host, impactando potencialmente múltiplas máquinas virtuais. O kit de ferramentas de exploit usado pelos atacantes utiliza o HGFS (Sistema de Arquivos Host-Guest) para exfiltração de dados, VMCI (Interface de Comunicação de Máquina Virtual) para corrupção de memória e shellcode em nível de kernel para escalonar privilégios. Houve relatos confirmados de exploração, e a CISA adicionou esta vulnerabilidade ao seu catálogo KEV. A vulnerabilidade permite que atacantes escapem da sandbox da máquina virtual e obtenham acesso irrestrito aos sistemas host.
Recomendações Aplique as últimas atualizações de segurança da Broadcom para o VMware ESXi. Verifique a versão atual do ESXi em uso e siga as orientações oficiais da VMware para implantar a correção imediatamente. Implemente segmentação de rede para isolar hosts ESXi de sistemas críticos. Restrinja o acesso ao processo VMX usando controles de acesso baseados em função. Audite regularmente as configurações das máquinas virtuais e monitore comportamentos anômalos, como criação inesperada de processos ou tráfego de saída incomum.

Correção

LPE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02379
CVE-2025-22225

Produtos afetados

Vmware Esxi