← volver
CVE-2025-22226

CVE-2025-22226

CVSS 7.1 HIGHEPSS 1.7%● KEVCWE-125
En resumen

Los productos de virtualización VMware contienen una falla que permite que un administrador de la máquina virtual lea la memoria del proceso VMware a través de un error en la característica de compartición de archivos, exponiendo potencialmente datos sensibles.

Detalle técnico

Una vulnerabilidad de lectura fuera de límites en HGFS (Sistema de Archivos Host-Invitado) permite que un atacante autenticado con privilegios administrativos de VM filtre memoria arbitraria del proceso vmx. La vulnerabilidad requiere acceso local a la máquina virtual y puede exponer información sensible almacenada en la memoria del hipervisor.

Resumen generado y traducido por IA a partir de la descripción oficial.
VMware ESXi, Workstation, and Fusion contain an information disclosure vulnerability due to an out-of-bounds read in HGFS. A malicious actor with administrative privileges to a virtual machine may be able to exploit this issue to leak memory from the vmx process.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →