PT-2025-9651 · Vmware · Vmware Esxi+1
CVE-2025-22224
·
Publicado
2025-03-04
·
Atualizado
2026-06-18
CVSS v3.1
9.3
Crítica
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do VMware ESXi e Workstation anteriores à disponibilidade do patch
Versões do VMware Fusion anteriores à disponibilidade do patch
Descrição
O VMware ESXi, Workstation e Fusion contêm uma vulnerabilidade Time-of-Check Time-of-Use (TOCTOU) que resulta em uma condição de gravação fora dos limites. Um invasor com privilégios administrativos locais em uma máquina virtual pode explorar esse problema para executar código como o processo VMX da máquina virtual em execução no hospedeiro. Esta vulnerabilidade está sendo ativamente explorada na natureza por múltiplos atores de ameaça, incluindo APT29, APT41 e APT28. Relatos indicam que o kit de ferramentas de exploração usado nesses ataques pode ter sido desenvolvido ainda em fevereiro de 2024. A vulnerabilidade permite que invasores escapem da máquina virtual e potencialmente comprometam o hipervisor. Mais de 41.500 instâncias do VMware ESXi expostas à internet estão atualmente vulneráveis. A exploração desta vulnerabilidade foi vinculada ao acesso inicial por meio de VPNs SonicWall comprometidas e subsequente implantação de kits de ferramentas maliciosos como MAESTRO e VSOCKpuppet. Esses kits de ferramentas permitem comunicação furtiva e evasão do monitoramento de rede.
A vulnerabilidade está relacionada à VMCI (Virtual Machine Communications Interface) e pode levar a um escape de VM, concedendo aos invasores controle sobre o hospedeiro ESXi. O processo
VMX é especificamente visado durante a exploração.Recomendações
Aplique os patches de segurança mais recentes lançados pela VMware para ESXi, Workstation e Fusion o mais rápido possível.
Restrinja o acesso ao módulo vulnerável
VMX para minimizar o risco de exploração.
Considere desativar temporariamente o VMCI se ele não for essencial para o seu ambiente.
Se possível, restrinja privilégios administrativos locais em máquinas virtuais.Correção
LPE
RCE
Time Of Check To Time Of Use
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vmware Esxi
Vmware Workstation