PT-2025-9653 · Vmware · Vmware Fusion+2
CVE-2025-22226
·
Publicado
2025-03-04
·
Atualizado
2026-06-18
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
VMware ESXi
VMware Workstation
VMware Fusion
VMware Cloud Foundation
VMware Telco Cloud Platform
VMware Telco Cloud Infrastructure
versões anteriores à 8.0
Descrição
O software contém um problema de divulgação de informações devido a uma leitura fora dos limites (out-of-bounds read) dentro do Host Guest File System (HGFS). Um ator malicioso com privilégios administrativos em uma máquina virtual pode ser capaz de explorar isso para vazar memória do processo
vmx. Isso poderia levar ao acesso não autorizado a informações protegidas. O problema está sendo ativamente explorado na natureza, com relatos de atacantes utilizando o toolkit MAESTRO e o backdoor VSOCKpuppet para escapar de máquinas virtuais e obter controle do sistema hospedeiro. A campanha frequentemente começa com um dispositivo de borda comprometido, como uma VPN, e pode escalar para controle total do hipervisor, potencialmente para implantação de ransomware e disrupção generalizada. A vulnerabilidade foi explorada por hackers de língua chinesa via SonicWall VPN, antes da divulgação pública.Recomendações
Para as versões do VMware ESXi, Workstation e Fusion anteriores à 8.0, atualize para uma versão mais recente para corrigir esta vulnerabilidade.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vmware Esxi
Vmware Fusion
Vmware Workstation