PT-2025-9651 · Vmware · Vmware Esxi+1

CVE-2025-22224

·

Publicado

2025-03-04

·

Atualizado

2026-06-18

CVSS v3.1

9.3

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do VMware ESXi e Workstation anteriores à disponibilidade do patch Versões do VMware Fusion anteriores à disponibilidade do patch
Descrição O VMware ESXi, Workstation e Fusion contêm uma vulnerabilidade Time-of-Check Time-of-Use (TOCTOU) que resulta em uma condição de gravação fora dos limites. Um invasor com privilégios administrativos locais em uma máquina virtual pode explorar esse problema para executar código como o processo VMX da máquina virtual em execução no hospedeiro. Esta vulnerabilidade está sendo ativamente explorada na natureza por múltiplos atores de ameaça, incluindo APT29, APT41 e APT28. Relatos indicam que o kit de ferramentas de exploração usado nesses ataques pode ter sido desenvolvido ainda em fevereiro de 2024. A vulnerabilidade permite que invasores escapem da máquina virtual e potencialmente comprometam o hipervisor. Mais de 41.500 instâncias do VMware ESXi expostas à internet estão atualmente vulneráveis. A exploração desta vulnerabilidade foi vinculada ao acesso inicial por meio de VPNs SonicWall comprometidas e subsequente implantação de kits de ferramentas maliciosos como MAESTRO e VSOCKpuppet. Esses kits de ferramentas permitem comunicação furtiva e evasão do monitoramento de rede.
A vulnerabilidade está relacionada à VMCI (Virtual Machine Communications Interface) e pode levar a um escape de VM, concedendo aos invasores controle sobre o hospedeiro ESXi. O processo VMX é especificamente visado durante a exploração.
Recomendações Aplique os patches de segurança mais recentes lançados pela VMware para ESXi, Workstation e Fusion o mais rápido possível. Restrinja o acesso ao módulo vulnerável VMX para minimizar o risco de exploração. Considere desativar temporariamente o VMCI se ele não for essencial para o seu ambiente. Se possível, restrinja privilégios administrativos locais em máquinas virtuais.

Correção

LPE

RCE

Time Of Check To Time Of Use

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02354
CVE-2025-22224

Produtos afetados

Vmware Esxi
Vmware Workstation