← back
CVE-2025-22226highunder attackCWE-125

CVE-2025-22226

51Vexday Risk Score

Prioritize patching. It under exploitation confirmed by CISA.

ssvc Actcvss 7.1epss 1.7%
from disclosure to weapon
Published on NVDMar 4
CISA KEVMar 4
exploitation probability
1.7%top 24% of all CVEs
observed exploitation
yesCISA + VulnCheck
Action required by CISAfederal deadline: 2025-03-25

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Summary

Falha de leitura fora dos limites (out-of-bounds read) no HGFS (Host-Guest File System) da VMware, presente em ESXi, Workstation e Fusion, que permite a um atacante com privilégios administrativos dentro de uma VM vazar memória do processo vmx do hipervisor. É a terceira peça de um trio de vulnerabilidades (junto com CVE-2025-22224 e CVE-2025-22225) reportado pela Microsoft Threat Intelligence Center e usado, segundo a Broadcom, em exploração ativa — provavelmente como primitiva de leak de memória para viabilizar o escape completo da VM via CVE-2025-22224.

Technical detail

O HGFS é o mecanismo de compartilhamento de pastas entre guest e host das VMs VMware (Shared Folders). A falha, catalogada como CWE-125 (Out-of-bounds Read), está no código que processa requisições HGFS dentro do processo vmx — o processo do host que emula os dispositivos virtuais e roda com privilégios mais altos que a VM guest. Uma requisição HGFS malformada, montada por quem controla o guest, faz o parser ler além dos limites de um buffer, expondo conteúdo de memória do processo vmx que não deveria ser acessível ao guest.

O atacante não controla o resultado do leak com precisão de payload — controla a estrutura da requisição HGFS que dispara a leitura fora de limites, e o vazamento retorna bytes de memória adjacente do vmx. Isso normalmente é usado para reconhecimento de layout de memória (endereços, ponteiros, resíduos de heap), não para exfiltrar dados sensíveis diretamente — o valor prático dessa falha isolada é baixo, mas em cadeia com uma escrita fora de limites (como a CVE-2025-22224, TOCTOU que causa heap overflow) ela vira a ferramenta que permite calcular offsets e contornar proteções de memória para conseguir execução de código confiável no host.

O CVSS 7.1 reflete só impacto de confidencialidade (C:H, I:N, A:N) com Scope Changed (S:C) — o dano cruza o limite da VM para o processo do host, mas por si só não corrompe integridade nem disponibilidade. AC:L e PR:N no vetor descrevem a facilidade da exploração técnica dentro do que a descrição já delimita: privilégios administrativos na VM.

How it’s exploited

O pré-requisito real, que o CVSS não deixa óbvio à primeira vista, é ter privilégios administrativos dentro da VM guest — não é uma falha explorável remotamente contra o hipervisor por um usuário anônimo de rede. Quem já tem esse nível de acesso ao guest é o alvo do modelo de ameaça: essa CVE assume que o atacante comprometeu ou já controla uma VM e quer escapar dela para o host, cenário típico de ambientes multi-tenant, labs de análise de malware, ou VMs expostas que já foram comprometidas por outra via.

Na prática, HGFS só está ativo quando Shared Folders está habilitado na VM — uma configuração que precisa existir para o vetor ser alcançável (embora a Broadcom não tenha listado isso como workaround, é a superfície de ataque concreta). A exploração consiste em enviar requisições HGFS malformadas do guest para o host e coletar os bytes vazados da resposta, repetindo o processo para mapear memória do vmx.

A Broadcom afirma ter indícios de exploração in the wild para as três CVEs do VMSA-2025-0004 (22224, 22225, 22226), e a CISA incluiu a CVE-2025-22226 no catálogo KEV com prazo de correção em 25/03/2025, confirmando exploração ativa. Não há detalhes públicos sobre o ator responsável ou a campanha específica nas fontes disponíveis.

Versions

Affected
VMware ESXi 8.0 e 7.0 (qualquer build anterior ao fix); VMware Workstation 17.x (qualquer versão anterior a 17.6.3); VMware Fusion 13.x (qualquer versão anterior a 13.6.3); VMware Cloud Foundation 5.x e 4.5.x (via ESXi embutido); VMware Telco Cloud Platform 5.x, 4.x, 3.x, 2.x; VMware Telco Cloud Infrastructure 3.x, 2.x.
Fixed in
ESXi 8.0: build ESXi80U3d-24585383 ou ESXi80U2d-24585300. ESXi 7.0: build ESXi70U3s-24585291. Workstation 17.x: versão 17.6.3. Fusion 13.x: versão 13.6.3. VMware Cloud Foundation 5.x e 4.5.x: patch assíncrono referenciando os builds de ESXi acima (KB88287). Telco Cloud Platform e Telco Cloud Infrastructure: patch conforme KB389385.

How to protect

A correção é aplicar os patches listados pela Broadcom — não há workaround oficial: o VMSA-2025-0004 lista explicitamente 'Workarounds: None' para as três CVEs. Para ESXi 8.0, aplicar o build ESXi80U3d-24585383 ou ESXi80U2d-24585300 conforme a linha de atualização; para ESXi 7.0, o build ESXi70U3s-24585291; para Workstation 17.x, a versão 17.6.3; para Fusion 13.x, a versão 13.6.3. VMware Cloud Foundation 5.x e 4.5.x recebem patch assíncrono referenciando os mesmos builds de ESXi (via KB88287); Telco Cloud Platform e Telco Cloud Infrastructure têm patch descrito na KB389385.

Na ausência de patch, o único controle compensatório real é reduzir a exposição: desabilitar Shared Folders (HGFS) nas VMs onde não for estritamente necessário corta o vetor de ataque, já que a falha está no processamento de requisições HGFS. Isso não é uma mitigação oficial do fornecedor, é redução de superfície — o custo é perder a funcionalidade de compartilhamento de pastas entre guest e host.

Restringir quem tem privilégios administrativos dentro das VMs não neutraliza a falha (é exatamente o privilégio que o atacante já precisa ter), mas reduz a chance de um ator não autorizado chegar a esse nível de acesso pela via inicial. Segmentação de rede ou firewall não mitigam essa CVE especificamente, porque o vetor é local ao guest, não de rede contra o hipervisor.

How to detect

As fontes disponíveis não descrevem indicadores de comprometimento, assinaturas de tráfego HGFS malformado ou entradas de log específicas associadas à exploração dessa CVE. A Broadcom afirma ter 'informação que sugere exploração in the wild', mas não publicou IOCs técnicos junto ao advisory consultado. Na ausência de assinatura conhecida, monitorar logs do vmx e do processo de host para VMs com Shared Folders habilitado, e revisar quem tem privilégios administrativos dentro de VMs sensíveis, é o único caminho de detecção indireta disponível com os dados apurados.

Researched and written with AI from the vendor advisory and public analysis, with the sources above. Always confirm the fixed version in the official advisory before acting.
VMware ESXi, Workstation, and Fusion contain an information disclosure vulnerability due to an out-of-bounds read in HGFS. A malicious actor with administrative privileges to a virtual machine may be able to exploit this issue to leak memory from the vmx process.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N