PT-2025-29585 · Vmware · Vmware Workstation+2

CVE-2025-41237

·

Publicado

2025-07-15

·

Atualizado

2026-03-16

CVSS v3.1

9.3

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas VMware ESXi, Workstation e Fusion (versões afetadas não especificadas)
Descrição O software contém um underflow de inteiro no VMCI (Interface de Comunicação de Máquina Virtual) que leva a uma escrita fora dos limites. Um ator malicioso com privilégios administrativos locais em uma máquina virtual pode explorar este problema para executar código como o processo VMX da máquina virtual em execução no host. No ESXi, a exploração está contida dentro da sandbox VMX, enquanto no Workstation e Fusion, isso pode levar à execução de código na máquina onde o Workstation ou Fusion está instalado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Memory Corruption

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08573
CVE-2025-41237
ZDI-26-188

Produtos afetados

Vmware Esxi
Vmware Fusion
Vmware Workstation