CVE-2025-22225: fallo de gravedad alta en VMware ESXi
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
VMware ESXi contiene una vulnerabilidad que permite a alguien con acceso dentro de un proceso de máquina virtual escribir datos directamente en la memoria del sistema operativo, pudiendo escapar del aislamiento de la VM y afectar todo el servidor.
Un actor malicioso autenticado con privilegios de proceso VMX puede desencadenar una vulnerabilidad de escritura arbitraria en el kernel para escapar del sandbox de la máquina virtual. Requiere comprometimiento previo o privilegios elevados en el ambiente invitado e implica posible ejecución de código a nivel de hipervisor.
El análisis completo de esta CVE está disponible en portugués →