CVE-2025-22226
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Resumen
Falha de leitura fora dos limites (out-of-bounds read) no HGFS (Host-Guest File System) da VMware, presente em ESXi, Workstation e Fusion, que permite a um atacante com privilégios administrativos dentro de uma VM vazar memória do processo vmx do hipervisor. É a terceira peça de um trio de vulnerabilidades (junto com CVE-2025-22224 e CVE-2025-22225) reportado pela Microsoft Threat Intelligence Center e usado, segundo a Broadcom, em exploração ativa — provavelmente como primitiva de leak de memória para viabilizar o escape completo da VM via CVE-2025-22224.
Detalle técnico
O HGFS é o mecanismo de compartilhamento de pastas entre guest e host das VMs VMware (Shared Folders). A falha, catalogada como CWE-125 (Out-of-bounds Read), está no código que processa requisições HGFS dentro do processo vmx — o processo do host que emula os dispositivos virtuais e roda com privilégios mais altos que a VM guest. Uma requisição HGFS malformada, montada por quem controla o guest, faz o parser ler além dos limites de um buffer, expondo conteúdo de memória do processo vmx que não deveria ser acessível ao guest.
O atacante não controla o resultado do leak com precisão de payload — controla a estrutura da requisição HGFS que dispara a leitura fora de limites, e o vazamento retorna bytes de memória adjacente do vmx. Isso normalmente é usado para reconhecimento de layout de memória (endereços, ponteiros, resíduos de heap), não para exfiltrar dados sensíveis diretamente — o valor prático dessa falha isolada é baixo, mas em cadeia com uma escrita fora de limites (como a CVE-2025-22224, TOCTOU que causa heap overflow) ela vira a ferramenta que permite calcular offsets e contornar proteções de memória para conseguir execução de código confiável no host.
O CVSS 7.1 reflete só impacto de confidencialidade (C:H, I:N, A:N) com Scope Changed (S:C) — o dano cruza o limite da VM para o processo do host, mas por si só não corrompe integridade nem disponibilidade. AC:L e PR:N no vetor descrevem a facilidade da exploração técnica dentro do que a descrição já delimita: privilégios administrativos na VM.
Cómo se explota
O pré-requisito real, que o CVSS não deixa óbvio à primeira vista, é ter privilégios administrativos dentro da VM guest — não é uma falha explorável remotamente contra o hipervisor por um usuário anônimo de rede. Quem já tem esse nível de acesso ao guest é o alvo do modelo de ameaça: essa CVE assume que o atacante comprometeu ou já controla uma VM e quer escapar dela para o host, cenário típico de ambientes multi-tenant, labs de análise de malware, ou VMs expostas que já foram comprometidas por outra via.
Na prática, HGFS só está ativo quando Shared Folders está habilitado na VM — uma configuração que precisa existir para o vetor ser alcançável (embora a Broadcom não tenha listado isso como workaround, é a superfície de ataque concreta). A exploração consiste em enviar requisições HGFS malformadas do guest para o host e coletar os bytes vazados da resposta, repetindo o processo para mapear memória do vmx.
A Broadcom afirma ter indícios de exploração in the wild para as três CVEs do VMSA-2025-0004 (22224, 22225, 22226), e a CISA incluiu a CVE-2025-22226 no catálogo KEV com prazo de correção em 25/03/2025, confirmando exploração ativa. Não há detalhes públicos sobre o ator responsável ou a campanha específica nas fontes disponíveis.
Versiones
Cómo protegerse
A correção é aplicar os patches listados pela Broadcom — não há workaround oficial: o VMSA-2025-0004 lista explicitamente 'Workarounds: None' para as três CVEs. Para ESXi 8.0, aplicar o build ESXi80U3d-24585383 ou ESXi80U2d-24585300 conforme a linha de atualização; para ESXi 7.0, o build ESXi70U3s-24585291; para Workstation 17.x, a versão 17.6.3; para Fusion 13.x, a versão 13.6.3. VMware Cloud Foundation 5.x e 4.5.x recebem patch assíncrono referenciando os mesmos builds de ESXi (via KB88287); Telco Cloud Platform e Telco Cloud Infrastructure têm patch descrito na KB389385.
Na ausência de patch, o único controle compensatório real é reduzir a exposição: desabilitar Shared Folders (HGFS) nas VMs onde não for estritamente necessário corta o vetor de ataque, já que a falha está no processamento de requisições HGFS. Isso não é uma mitigação oficial do fornecedor, é redução de superfície — o custo é perder a funcionalidade de compartilhamento de pastas entre guest e host.
Restringir quem tem privilégios administrativos dentro das VMs não neutraliza a falha (é exatamente o privilégio que o atacante já precisa ter), mas reduz a chance de um ator não autorizado chegar a esse nível de acesso pela via inicial. Segmentação de rede ou firewall não mitigam essa CVE especificamente, porque o vetor é local ao guest, não de rede contra o hipervisor.
Cómo detectar
As fontes disponíveis não descrevem indicadores de comprometimento, assinaturas de tráfego HGFS malformado ou entradas de log específicas associadas à exploração dessa CVE. A Broadcom afirma ter 'informação que sugere exploração in the wild', mas não publicou IOCs técnicos junto ao advisory consultado. Na ausência de assinatura conhecida, monitorar logs do vmx e do processo de host para VMs com Shared Folders habilitado, e revisar quem tem privilégios administrativos dentro de VMs sensíveis, é o único caminho de detecção indireta disponível com os dados apurados.