PT-2025-29587 · Vmware · Vmware Fusion+3
CVE-2025-41239
·
Publicado
2025-07-15
·
Atualizado
2025-09-14
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
VMware ESXi
VMware Workstation
VMware Fusion
VMware Tools
Descrição
O software contém uma falha de divulgação de informações devido ao uso de memória não inicializada em vSockets. Um ator malicioso com privilégios administrativos locais em uma máquina virtual pode ser capaz de explorar essa falha para vazar memória de processos que se comunicam com vSockets.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vmware Esxi
Vmware Fusion
Vmware Tools
Vmware Workstation