PT-2025-12803 · Vmware · Vmware Tools
CVE-2025-22230
·
Publicado
2025-03-25
·
Atualizado
2026-01-10
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
VMware Tools para Windows versões 11.x.x até 12.x.x
Descrição
O VMware Tools para Windows contém uma vulnerabilidade de bypass de autenticação devido a um controle de acesso inadequado. Um ator malicioso com privilégios não administrativos em uma VM convidada pode obter a capacidade de executar determinadas operações de altos privilégios dentro dessa VM. Foi relatada exploração na natureza.
Recomendações
Atualize o VMware Tools para Windows para a versão 12.5.1.
Correção
LPE
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vmware Tools