PT-2025-9653 · Vmware · Vmware Fusion+2

CVE-2025-22226

·

Publicado

2025-03-04

·

Atualizado

2026-06-18

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas VMware ESXi VMware Workstation VMware Fusion VMware Cloud Foundation VMware Telco Cloud Platform VMware Telco Cloud Infrastructure versões anteriores à 8.0
Descrição O software contém um problema de divulgação de informações devido a uma leitura fora dos limites (out-of-bounds read) dentro do Host Guest File System (HGFS). Um ator malicioso com privilégios administrativos em uma máquina virtual pode ser capaz de explorar isso para vazar memória do processo vmx. Isso poderia levar ao acesso não autorizado a informações protegidas. O problema está sendo ativamente explorado na natureza, com relatos de atacantes utilizando o toolkit MAESTRO e o backdoor VSOCKpuppet para escapar de máquinas virtuais e obter controle do sistema hospedeiro. A campanha frequentemente começa com um dispositivo de borda comprometido, como uma VPN, e pode escalar para controle total do hipervisor, potencialmente para implantação de ransomware e disrupção generalizada. A vulnerabilidade foi explorada por hackers de língua chinesa via SonicWall VPN, antes da divulgação pública.
Recomendações Para as versões do VMware ESXi, Workstation e Fusion anteriores à 8.0, atualize para uma versão mais recente para corrigir esta vulnerabilidade.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02375
CVE-2025-22226

Produtos afetados

Vmware Esxi
Vmware Fusion
Vmware Workstation