← back
CVE-2025-41244highunder attackCWE-267

VMSA-2025-0015: VMware Aria Operations and VMware Tools updates address multiple vulnerabilities (CVE-2025-41244,CVE-2025-41245, CVE-2025-41246)

71Vexday Risk Score

Prioritize patching. It under exploitation confirmed by CISA and has a public proof of concept.

ssvc Actcvss 7.8epss 7.9%
from disclosure to weapon1 days
Published on NVDSep 29
1st PoC+1d
CISA KEV+31d
exploitation probability
7.9%top 6% of all CVEs
observed exploitation
yesCISA + VulnCheck
4 public exploit(s)
Action required by CISAfederal deadline: 2025-11-20

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Summary

CVE-2025-41244 é uma escalada de privilégios local (CWE-426, caminho de busca não confiável) no recurso de descoberta de serviços (SDMP) do VMware Tools/open-vm-tools quando gerenciado pelo VMware Aria Operations. Um usuário local sem privilégios administrativos pode fazer com que um binário malicioso seja executado como root durante a coleta de versões de serviços. A CVSS 7.8 é justificada: a NVISO documentou exploração como zero-day in-the-wild desde outubro de 2024, atribuída com confiança ao grupo UNC5174, e a falha está no catálogo KEV da CISA.

Technical detail

A causa está no script get-versions.sh do plugin de Service Discovery (SDMP), presente tanto no open-vm-tools (modo 'credential-less', onde a própria VMware Tools coleta as versões com seus privilégios elevados) quanto na lógica equivalente do VMware Aria Operations (modo 'credential-based', onde Aria injeta scripts coletores usando um usuário privilegiado dentro do guest). A função genérica get_version() recebe um padrão regex e um comando de versão (ex.: '-v', '--version'), percorre a lista de PIDs com socket em escuta, casa o caminho do binário do processo contra o regex e, se houver match, executa esse binário com o parâmetro de versão.

How it’s exploited

O problema é que vários dos regex usados (para httpd, apache, mysqld, nginx, vmware-dr, dataserver) empregam a classe \S+ (qualquer caractere não-espaço) para o caminho do binário, em vez de restringir a diretórios de sistema. Isso faz o padrão casar também binários em diretórios graváveis por qualquer usuário, como /tmp (ex.: /tmp/httpd). Como a rotina de coleta roda no contexto privilegiado (root, via Aria Operations ou via VMware Tools), qualquer binário que caia nesse regex é executado com privilégios elevados — o atacante controla o próprio binário e o momento em que ele aparece na lista de processos com socket aberto.

Versions

Affected
open-vm-tools (e VMware Tools embutido) nas linhas 11.2.0–11.3.5, 12.0.0–12.2.5, 12.3.0–12.3.5, 12.4.0–12.4.5–12.5.0, 13.0.0, e VMware Tools 13.x.x anteriores a 13.0.5, todos quando a VM é gerenciada por VMware Aria Operations com SDMP habilitado. VMware Aria Operations 8.x (todas as versões anteriores à corrigida), VMware Cloud Foundation Operations 9.x.x.x anterior a 9.0.1.0, VCF/Telco Cloud Platform/Telco Cloud Infrastructure com Aria Operations 2.x/3.x/4.x/5.x embutido.
Fixed in
VMware Tools 12.5.4 (inclui o build 12.4.9, que também corrige Windows 32-bit) e VMware Tools 13.0.5. VMware Aria Operations 8.18.5. VMware Cloud Foundation Operations 9.0.1.0. Para VCF/Telco Cloud Platform com Aria Operations 4.x/5.x, aplicar KB92148. Para open-vm-tools upstream, patches específicos por linha: 12.4.0/12.4.5/12.5.0/13.0.0 → CVE-2025-41244-1240-1300-SDMP.patch; 12.3.0/12.3.5 → CVE-2025-41244-1230-1235-SDMP.patch; 12.0.0–12.2.5 → CVE-2025-41244-1200-1225-SDMP.patch; 11.2.0–11.3.5 → CVE-2025-41244-1120-1135-SDMP.patch. Debian 11 (bullseye) corrigido em open-vm-tools 2:11.2.5-2+deb11u5 via DLA-4316-1; outras distribuições Linux devem distribuir builds próprios do open-vm-tools com o patch aplicado.

How to protect

Pré-requisitos reais, importantes para triagem: (1) acesso local à VM como usuário não-administrativo — não é falha remota; (2) a VM precisa estar sob gestão do VMware Aria Operations (ou VCF Operations/Telco Cloud Platform/Infrastructure que embutem Aria Operations) com o Service Discovery Management Pack (SDMP) habilitado; VMware Tools sozinho, sem Aria/SDMP monitorando a VM, não expõe a superfície de ataque documentada pelo fornecedor. Na prática, o atacante local cria/copia um binário para um caminho não-privilegiado que casa com um dos regex vulneráveis (ex.: nome 'httpd', 'nginx', 'mysqld' etc. em /tmp), garante que ele apareça como processo em execução (visível na lista de PIDs) e abra pelo menos um socket TCP em escuta (mesmo em porta aleatória) para ser capturado pela rotina de descoberta. Quando o SDMP invoca esse binário com o argumento de versão, ele roda no contexto privilegiado do coletor — na prática, root — dando ao atacante execução de código arbitrário com privilégios totais na mesma VM. Há PoC pública demonstrando o mecanismo (abertura de listener dummy + listener Unix para trocar stdin/stdout/stderr do processo elevado) e exploração confirmada em campo pela Broadcom, associada por pesquisadores ao ator UNC5174, usado tipicamente após obtenção de acesso inicial não-privilegiado à VM.

How to detect

Procure processos com nomes que casam os padrões vulneráveis (httpd, httpd-prefork, httpd2-prefork, variantes de apache, mysqld, nginx, vmware-dr, dataserver) executando a partir de caminhos não-padrão e graváveis por usuários comuns, como /tmp, /var/tmp ou diretórios home — especialmente se o processo abre um socket TCP em escuta sem função aparente e é seguido, minutos depois, pela execução do mesmo binário com argumento de versão (-v, --version, -V) sob UID root. Em logs de EDR/auditoria de processos, o padrão chave é: processo não-root cria um binário fora de diretórios de sistema, o binário aparece com socket em LISTEN, e há uma invocação subsequente do mesmo caminho por um processo pai relacionado a vmtoolsd, ao serviço de SDMP do Aria Operations, ou a scripts de coleta de métricas injetados via Aria — isso indica exploração bem-sucedida ou tentativa. Não há assinatura de rede confiável, pois a exploração é inteiramente local; a telemetria precisa vir de auditoria de processos no guest (auditd, EDR) e não de tráfego.

Researched and written with AI from the vendor advisory and public analysis, with the sources above. Always confirm the fixed version in the official advisory before acting.
VMware Aria Operations and VMware Tools contain a local privilege escalation vulnerability. A malicious local actor with non-administrative privileges having access to a VM with VMware Tools installed and managed by Aria Operations with SDMP enabled may exploit this vulnerability to escalate privileges to root on the same VM.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠ Public resources, to assess the exposure of systems you control or are authorized to test. Test only with authorization.