CVE-2025-22225highbajo ataqueransomwareCWE-123

CVE-2025-22225: fallo de gravedad alta en VMware ESXi

Publicada el · Actualizada el

51Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Actcvss 8.2epss 1.0%
de la publicación al arma
Publicada en NVD4 mar
CISA KEV4 mar
probabilidad de explotación
1.0%top 38% de las CVE
explotación observada
síCISA + VulnCheck
Acción exigida por CISAplazo federal: 2025-03-25

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

En resumen

VMware ESXi contiene una vulnerabilidad que permite a alguien con acceso dentro de un proceso de máquina virtual escribir datos directamente en la memoria del sistema operativo, pudiendo escapar del aislamiento de la VM y afectar todo el servidor.

Detalle técnico

Un actor malicioso autenticado con privilegios de proceso VMX puede desencadenar una vulnerabilidad de escritura arbitraria en el kernel para escapar del sandbox de la máquina virtual. Requiere comprometimiento previo o privilegios elevados en el ambiente invitado e implica posible ejecución de código a nivel de hipervisor.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

VMware ESXi contains an arbitrary write vulnerability. A malicious actor with privileges within the VMX process may trigger an arbitrary kernel write leading to an escape of the sandbox.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H