CVE-2025-22226
CVE-2025-22226
En resumen
Los productos de virtualización VMware contienen una falla que permite que un administrador de la máquina virtual lea la memoria del proceso VMware a través de un error en la característica de compartición de archivos, exponiendo potencialmente datos sensibles.
Detalle técnico
Una vulnerabilidad de lectura fuera de límites en HGFS (Sistema de Archivos Host-Invitado) permite que un atacante autenticado con privilegios administrativos de VM filtre memoria arbitraria del proceso vmx. La vulnerabilidad requiere acceso local a la máquina virtual y puede exponer información sensible almacenada en la memoria del hipervisor.
Resumen generado y traducido por IA a partir de la descripción oficial.
VMware ESXi, Workstation, and Fusion contain an information disclosure vulnerability due to an out-of-bounds read in HGFS. A malicious actor with administrative privileges to a virtual machine may be able to exploit this issue to leak memory from the vmx process.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Productos afectados
n/a · ESXin/a · VMware Cloud Foundationn/a · VMware Fusionn/a · VMware Telco Cloud Infrastructuren/a · VMware Telco Cloud Platformn/a · VMware Workstation¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →