PT-2025-39868 · Vmware · Vmware Nsx+2

CVE-2025-41252

·

Publicado

2025-09-29

·

Atualizado

2025-10-03

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas VMware NSX versões 9.x.x.x VMware NSX versões 4.0.x até 4.2.x VMware NSX versão 4.1.x NSX-T versões 3.x VMware Cloud Foundation (com NSX) versões 4.5.x e 5.x
Descrição O VMware NSX contém um problema de enumeração de nomes de usuário. Um atacante remoto e não autenticado pode ser capaz de enumerar nomes de usuário válidos, o que poderia levar a tentativas de acesso não autorizado. A Agência de Segurança Nacional (NSA) relatou este problema.
Recomendações VMware NSX versão 9.0.1.0 VMware NSX versões 4.2.2.2 e 4.2.3.1 VMware NSX versão 4.1.2.7 NSX-T versão 3.2.4.3 VMware Cloud Foundation (com NSX) com patch assíncrono CCF (KB88287)

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12559
CVE-2025-41252

Produtos afetados

Nsx-T
Vmware Cloud Foundation
Vmware Nsx