PT-2025-9652 · Vmware · Vmware Esxi
CVE-2025-22225
·
Publicado
2025-03-04
·
Atualizado
2026-07-08
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
VMware ESXi (versões afetadas não especificadas)
Descrição
O VMware ESXi contém uma vulnerabilidade de escrita arbitrária. Um ator malicioso com privilégios dentro do processo
VMX pode acionar uma escrita arbitrária no kernel, levando a uma evasão da sandbox. Esta vulnerabilidade está sendo ativamente explorada na natureza por grupos de ransomware. Relatos indicam que os atacantes estão aproveitando essa falha para obter execução de código no host, impactando potencialmente múltiplas máquinas virtuais. O kit de ferramentas de exploit usado pelos atacantes utiliza o HGFS (Sistema de Arquivos Host-Guest) para exfiltração de dados, VMCI (Interface de Comunicação de Máquina Virtual) para corrupção de memória e shellcode em nível de kernel para escalonar privilégios. Houve relatos confirmados de exploração, e a CISA adicionou esta vulnerabilidade ao seu catálogo KEV. A vulnerabilidade permite que atacantes escapem da sandbox da máquina virtual e obtenham acesso irrestrito aos sistemas host.Recomendações
Aplique as últimas atualizações de segurança da Broadcom para o VMware ESXi.
Verifique a versão atual do ESXi em uso e siga as orientações oficiais da VMware para implantar a correção imediatamente.
Implemente segmentação de rede para isolar hosts ESXi de sistemas críticos.
Restrinja o acesso ao processo
VMX usando controles de acesso baseados em função.
Audite regularmente as configurações das máquinas virtuais e monitore comportamentos anômalos, como criação inesperada de processos ou tráfego de saída incomum.Correção
LPE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vmware Esxi