← volver
CVE-2025-22226highbajo ataqueCWE-125

CVE-2025-22226

51Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Actcvss 7.1epss 1.7%
de la publicación al arma
Publicada en NVD4 mar
CISA KEV4 mar
probabilidad de explotación
1.7%top 24% de las CVE
explotación observada
CISA + VulnCheck
Acción exigida por CISAplazo federal: 2025-03-25

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Resumen

Falha de leitura fora dos limites (out-of-bounds read) no HGFS (Host-Guest File System) da VMware, presente em ESXi, Workstation e Fusion, que permite a um atacante com privilégios administrativos dentro de uma VM vazar memória do processo vmx do hipervisor. É a terceira peça de um trio de vulnerabilidades (junto com CVE-2025-22224 e CVE-2025-22225) reportado pela Microsoft Threat Intelligence Center e usado, segundo a Broadcom, em exploração ativa — provavelmente como primitiva de leak de memória para viabilizar o escape completo da VM via CVE-2025-22224.

Detalle técnico

O HGFS é o mecanismo de compartilhamento de pastas entre guest e host das VMs VMware (Shared Folders). A falha, catalogada como CWE-125 (Out-of-bounds Read), está no código que processa requisições HGFS dentro do processo vmx — o processo do host que emula os dispositivos virtuais e roda com privilégios mais altos que a VM guest. Uma requisição HGFS malformada, montada por quem controla o guest, faz o parser ler além dos limites de um buffer, expondo conteúdo de memória do processo vmx que não deveria ser acessível ao guest.

O atacante não controla o resultado do leak com precisão de payload — controla a estrutura da requisição HGFS que dispara a leitura fora de limites, e o vazamento retorna bytes de memória adjacente do vmx. Isso normalmente é usado para reconhecimento de layout de memória (endereços, ponteiros, resíduos de heap), não para exfiltrar dados sensíveis diretamente — o valor prático dessa falha isolada é baixo, mas em cadeia com uma escrita fora de limites (como a CVE-2025-22224, TOCTOU que causa heap overflow) ela vira a ferramenta que permite calcular offsets e contornar proteções de memória para conseguir execução de código confiável no host.

O CVSS 7.1 reflete só impacto de confidencialidade (C:H, I:N, A:N) com Scope Changed (S:C) — o dano cruza o limite da VM para o processo do host, mas por si só não corrompe integridade nem disponibilidade. AC:L e PR:N no vetor descrevem a facilidade da exploração técnica dentro do que a descrição já delimita: privilégios administrativos na VM.

Cómo se explota

O pré-requisito real, que o CVSS não deixa óbvio à primeira vista, é ter privilégios administrativos dentro da VM guest — não é uma falha explorável remotamente contra o hipervisor por um usuário anônimo de rede. Quem já tem esse nível de acesso ao guest é o alvo do modelo de ameaça: essa CVE assume que o atacante comprometeu ou já controla uma VM e quer escapar dela para o host, cenário típico de ambientes multi-tenant, labs de análise de malware, ou VMs expostas que já foram comprometidas por outra via.

Na prática, HGFS só está ativo quando Shared Folders está habilitado na VM — uma configuração que precisa existir para o vetor ser alcançável (embora a Broadcom não tenha listado isso como workaround, é a superfície de ataque concreta). A exploração consiste em enviar requisições HGFS malformadas do guest para o host e coletar os bytes vazados da resposta, repetindo o processo para mapear memória do vmx.

A Broadcom afirma ter indícios de exploração in the wild para as três CVEs do VMSA-2025-0004 (22224, 22225, 22226), e a CISA incluiu a CVE-2025-22226 no catálogo KEV com prazo de correção em 25/03/2025, confirmando exploração ativa. Não há detalhes públicos sobre o ator responsável ou a campanha específica nas fontes disponíveis.

Versiones

Afectadas
VMware ESXi 8.0 e 7.0 (qualquer build anterior ao fix); VMware Workstation 17.x (qualquer versão anterior a 17.6.3); VMware Fusion 13.x (qualquer versão anterior a 13.6.3); VMware Cloud Foundation 5.x e 4.5.x (via ESXi embutido); VMware Telco Cloud Platform 5.x, 4.x, 3.x, 2.x; VMware Telco Cloud Infrastructure 3.x, 2.x.
Corregidas en
ESXi 8.0: build ESXi80U3d-24585383 ou ESXi80U2d-24585300. ESXi 7.0: build ESXi70U3s-24585291. Workstation 17.x: versão 17.6.3. Fusion 13.x: versão 13.6.3. VMware Cloud Foundation 5.x e 4.5.x: patch assíncrono referenciando os builds de ESXi acima (KB88287). Telco Cloud Platform e Telco Cloud Infrastructure: patch conforme KB389385.

Cómo protegerse

A correção é aplicar os patches listados pela Broadcom — não há workaround oficial: o VMSA-2025-0004 lista explicitamente 'Workarounds: None' para as três CVEs. Para ESXi 8.0, aplicar o build ESXi80U3d-24585383 ou ESXi80U2d-24585300 conforme a linha de atualização; para ESXi 7.0, o build ESXi70U3s-24585291; para Workstation 17.x, a versão 17.6.3; para Fusion 13.x, a versão 13.6.3. VMware Cloud Foundation 5.x e 4.5.x recebem patch assíncrono referenciando os mesmos builds de ESXi (via KB88287); Telco Cloud Platform e Telco Cloud Infrastructure têm patch descrito na KB389385.

Na ausência de patch, o único controle compensatório real é reduzir a exposição: desabilitar Shared Folders (HGFS) nas VMs onde não for estritamente necessário corta o vetor de ataque, já que a falha está no processamento de requisições HGFS. Isso não é uma mitigação oficial do fornecedor, é redução de superfície — o custo é perder a funcionalidade de compartilhamento de pastas entre guest e host.

Restringir quem tem privilégios administrativos dentro das VMs não neutraliza a falha (é exatamente o privilégio que o atacante já precisa ter), mas reduz a chance de um ator não autorizado chegar a esse nível de acesso pela via inicial. Segmentação de rede ou firewall não mitigam essa CVE especificamente, porque o vetor é local ao guest, não de rede contra o hipervisor.

Cómo detectar

As fontes disponíveis não descrevem indicadores de comprometimento, assinaturas de tráfego HGFS malformado ou entradas de log específicas associadas à exploração dessa CVE. A Broadcom afirma ter 'informação que sugere exploração in the wild', mas não publicou IOCs técnicos junto ao advisory consultado. Na ausência de assinatura conhecida, monitorar logs do vmx e do processo de host para VMs com Shared Folders habilitado, e revisar quem tem privilégios administrativos dentro de VMs sensíveis, é o único caminho de detecção indireta disponível com os dados apurados.

Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
VMware ESXi, Workstation, and Fusion contain an information disclosure vulnerability due to an out-of-bounds read in HGFS. A malicious actor with administrative privileges to a virtual machine may be able to exploit this issue to leak memory from the vmx process.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N