PT-2025-39868 · Vmware · Vmware Nsx+2
CVE-2025-41252
·
Publicado
2025-09-29
·
Atualizado
2025-10-03
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
VMware NSX versões 9.x.x.x
VMware NSX versões 4.0.x até 4.2.x
VMware NSX versão 4.1.x
NSX-T versões 3.x
VMware Cloud Foundation (com NSX) versões 4.5.x e 5.x
Descrição
O VMware NSX contém um problema de enumeração de nomes de usuário. Um atacante remoto e não autenticado pode ser capaz de enumerar nomes de usuário válidos, o que poderia levar a tentativas de acesso não autorizado. A Agência de Segurança Nacional (NSA) relatou este problema.
Recomendações
VMware NSX versão 9.0.1.0
VMware NSX versões 4.2.2.2 e 4.2.3.1
VMware NSX versão 4.1.2.7
NSX-T versão 3.2.4.3
VMware Cloud Foundation (com NSX) com patch assíncrono CCF (KB88287)
Correção
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nsx-T
Vmware Cloud Foundation
Vmware Nsx