← voltar
CVE-2025-22226highsob ataqueCWE-125

CVE-2025-22226

51Vexday Risk Score

Priorize a correção. Ela está sob exploração confirmada pelo CISA.

ssvc Actcvss 7.1epss 1.7%
da publicação à arma
Publicada no NVD4 de mar.
CISA KEV4 de mar.
probabilidade de exploração
1.7%top 23% das CVEs
exploração observada
simCISA + VulnCheck
Ação exigida pela CISAprazo federal: 2025-03-25

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Resumo

Falha de leitura fora dos limites (out-of-bounds read) no HGFS (Host-Guest File System) da VMware, presente em ESXi, Workstation e Fusion, que permite a um atacante com privilégios administrativos dentro de uma VM vazar memória do processo vmx do hipervisor. É a terceira peça de um trio de vulnerabilidades (junto com CVE-2025-22224 e CVE-2025-22225) reportado pela Microsoft Threat Intelligence Center e usado, segundo a Broadcom, em exploração ativa — provavelmente como primitiva de leak de memória para viabilizar o escape completo da VM via CVE-2025-22224.

Detalhamento técnico

O HGFS é o mecanismo de compartilhamento de pastas entre guest e host das VMs VMware (Shared Folders). A falha, catalogada como CWE-125 (Out-of-bounds Read), está no código que processa requisições HGFS dentro do processo vmx — o processo do host que emula os dispositivos virtuais e roda com privilégios mais altos que a VM guest. Uma requisição HGFS malformada, montada por quem controla o guest, faz o parser ler além dos limites de um buffer, expondo conteúdo de memória do processo vmx que não deveria ser acessível ao guest.

O atacante não controla o resultado do leak com precisão de payload — controla a estrutura da requisição HGFS que dispara a leitura fora de limites, e o vazamento retorna bytes de memória adjacente do vmx. Isso normalmente é usado para reconhecimento de layout de memória (endereços, ponteiros, resíduos de heap), não para exfiltrar dados sensíveis diretamente — o valor prático dessa falha isolada é baixo, mas em cadeia com uma escrita fora de limites (como a CVE-2025-22224, TOCTOU que causa heap overflow) ela vira a ferramenta que permite calcular offsets e contornar proteções de memória para conseguir execução de código confiável no host.

O CVSS 7.1 reflete só impacto de confidencialidade (C:H, I:N, A:N) com Scope Changed (S:C) — o dano cruza o limite da VM para o processo do host, mas por si só não corrompe integridade nem disponibilidade. AC:L e PR:N no vetor descrevem a facilidade da exploração técnica dentro do que a descrição já delimita: privilégios administrativos na VM.

Como é explorada

O pré-requisito real, que o CVSS não deixa óbvio à primeira vista, é ter privilégios administrativos dentro da VM guest — não é uma falha explorável remotamente contra o hipervisor por um usuário anônimo de rede. Quem já tem esse nível de acesso ao guest é o alvo do modelo de ameaça: essa CVE assume que o atacante comprometeu ou já controla uma VM e quer escapar dela para o host, cenário típico de ambientes multi-tenant, labs de análise de malware, ou VMs expostas que já foram comprometidas por outra via.

Na prática, HGFS só está ativo quando Shared Folders está habilitado na VM — uma configuração que precisa existir para o vetor ser alcançável (embora a Broadcom não tenha listado isso como workaround, é a superfície de ataque concreta). A exploração consiste em enviar requisições HGFS malformadas do guest para o host e coletar os bytes vazados da resposta, repetindo o processo para mapear memória do vmx.

A Broadcom afirma ter indícios de exploração in the wild para as três CVEs do VMSA-2025-0004 (22224, 22225, 22226), e a CISA incluiu a CVE-2025-22226 no catálogo KEV com prazo de correção em 25/03/2025, confirmando exploração ativa. Não há detalhes públicos sobre o ator responsável ou a campanha específica nas fontes disponíveis.

Versões

Afetadas
VMware ESXi 8.0 e 7.0 (qualquer build anterior ao fix); VMware Workstation 17.x (qualquer versão anterior a 17.6.3); VMware Fusion 13.x (qualquer versão anterior a 13.6.3); VMware Cloud Foundation 5.x e 4.5.x (via ESXi embutido); VMware Telco Cloud Platform 5.x, 4.x, 3.x, 2.x; VMware Telco Cloud Infrastructure 3.x, 2.x.
Corrigidas em
ESXi 8.0: build ESXi80U3d-24585383 ou ESXi80U2d-24585300. ESXi 7.0: build ESXi70U3s-24585291. Workstation 17.x: versão 17.6.3. Fusion 13.x: versão 13.6.3. VMware Cloud Foundation 5.x e 4.5.x: patch assíncrono referenciando os builds de ESXi acima (KB88287). Telco Cloud Platform e Telco Cloud Infrastructure: patch conforme KB389385.

Como se proteger

A correção é aplicar os patches listados pela Broadcom — não há workaround oficial: o VMSA-2025-0004 lista explicitamente 'Workarounds: None' para as três CVEs. Para ESXi 8.0, aplicar o build ESXi80U3d-24585383 ou ESXi80U2d-24585300 conforme a linha de atualização; para ESXi 7.0, o build ESXi70U3s-24585291; para Workstation 17.x, a versão 17.6.3; para Fusion 13.x, a versão 13.6.3. VMware Cloud Foundation 5.x e 4.5.x recebem patch assíncrono referenciando os mesmos builds de ESXi (via KB88287); Telco Cloud Platform e Telco Cloud Infrastructure têm patch descrito na KB389385.

Na ausência de patch, o único controle compensatório real é reduzir a exposição: desabilitar Shared Folders (HGFS) nas VMs onde não for estritamente necessário corta o vetor de ataque, já que a falha está no processamento de requisições HGFS. Isso não é uma mitigação oficial do fornecedor, é redução de superfície — o custo é perder a funcionalidade de compartilhamento de pastas entre guest e host.

Restringir quem tem privilégios administrativos dentro das VMs não neutraliza a falha (é exatamente o privilégio que o atacante já precisa ter), mas reduz a chance de um ator não autorizado chegar a esse nível de acesso pela via inicial. Segmentação de rede ou firewall não mitigam essa CVE especificamente, porque o vetor é local ao guest, não de rede contra o hipervisor.

Como detectar

As fontes disponíveis não descrevem indicadores de comprometimento, assinaturas de tráfego HGFS malformado ou entradas de log específicas associadas à exploração dessa CVE. A Broadcom afirma ter 'informação que sugere exploração in the wild', mas não publicou IOCs técnicos junto ao advisory consultado. Na ausência de assinatura conhecida, monitorar logs do vmx e do processo de host para VMs com Shared Folders habilitado, e revisar quem tem privilégios administrativos dentro de VMs sensíveis, é o único caminho de detecção indireta disponível com os dados apurados.

Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
VMware ESXi, Workstation, and Fusion contain an information disclosure vulnerability due to an out-of-bounds read in HGFS. A malicious actor with administrative privileges to a virtual machine may be able to exploit this issue to leak memory from the vmx process.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N