PT-2025-12803 · Vmware · Vmware Tools

CVE-2025-22230

·

Publicado

2025-03-25

·

Atualizado

2026-01-10

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas VMware Tools para Windows versões 11.x.x até 12.x.x
Descrição O VMware Tools para Windows contém uma vulnerabilidade de bypass de autenticação devido a um controle de acesso inadequado. Um ator malicioso com privilégios não administrativos em uma VM convidada pode obter a capacidade de executar determinadas operações de altos privilégios dentro dessa VM. Foi relatada exploração na natureza.
Recomendações Atualize o VMware Tools para Windows para a versão 12.5.1.

Correção

LPE

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03269
CVE-2025-22230

Produtos afetados

Vmware Tools