VMware åtgärdar flera säkerhetsbrister i Aria Operations och VMware Tools – Viktiga uppdateringar tillgängliga

Broadcom har nyligen publicerat en viktig säkerhetsrådgivning (VMSA-2025-0015.1) som rör flera sårbarheter i VMware Aria Operations och VMware Tools. Dessa brister kan utnyttjas för att eskalera privilegier, avslöja känslig information och kringgå auktorisering – och vissa har redan observerats i verkliga attacker.

Sammanfattning av sårbarheterna

1. Lokal privilegieeskalering (CVE-2025-41244)

  • Beskrivning: En lokal användare med begränsade rättigheter kan utnyttja en brist i VMware Tools och Aria Operations för att få root-åtkomst på samma VM.
  • CVSSv3-poäng: Upp till 7.8 – klassificeras som viktig.
  • Status: Broadcom har indikationer på att denna sårbarhet redan har utnyttjats i det vilda.
  • Åtgärd: Uppdatera till versioner som anges i Broadcoms responsmatris.

2. Informationsläckage (CVE-2025-41245)

  • Beskrivning: En användare med begränsade rättigheter i Aria Operations kan komma åt andra användares autentiseringsuppgifter.
  • CVSSv3-poäng: 4.9 – klassificeras som måttlig.
  • Åtgärd: Uppdatera till version 8.18.5 av Aria Operations.

3. Bristande auktorisering (CVE-2025-41246)

  • Beskrivning: VMware Tools för Windows hanterar användaråtkomst på ett sätt som kan tillåta obehörig åtkomst till andra VMs.
  • CVSSv3-poäng: Upp till 7.6 – klassificeras som viktig.
  • Åtgärd: Uppdatera till VMware Tools version 13.0.5 eller 12.5.4 beroende på system.

Berörda produkter

  • VMware Aria Operations (versioner 2.x till 8.x)
  • VMware Tools (Windows, Linux)
  • VMware Cloud Foundation
  • VMware Telco Cloud Platform & Infrastructure

Rekommenderade åtgärder

Broadcom har släppt patchar för att åtgärda dessa sårbarheter. Det finns inga kända workarounds, vilket gör det kritiskt att uppdatera till de angivna versionerna så snart som möjligt. Nedladdningslänkar och dokumentation finns tillgängliga via Broadcoms supportportal

Sårbarhet i VMware Tools

​Den 25 mars 2025 publicerade VMware en säkerhetsrådgivning, VMSA-2025-0005, som behandlar en autentiseringsförbigångssårbarhet (CVE-2025-22230) i VMware Tools för Windows. Denna sårbarhet har en CVSSv3-baspoäng på 7,8, vilket klassificeras som viktigt.​

Påverkade produkter:

  • VMware Tools versioner 11.x.x och 12.x.x som körs på Windows.​

Beskrivning av sårbarheten:

Sårbarheten beror på bristfällig åtkomstkontroll i VMware Tools för Windows. En illasinnad aktör med icke-administrativa rättigheter på en Windows-gäst-VM kan utnyttja denna brist för att utföra vissa högprivilegierade operationer inom den virtuella maskinen.​

Åtgärd:

För att åtgärda CVE-2025-22230 rekommenderas det att uppdatera till VMware Tools version 12.5.1. Denna uppdatering innehåller nödvändiga patchar för att eliminera sårbarheten. Notera att VMware Tools 12.4.6, som ingår i VMware Tools 12.5.1, adresserar problemet för Windows 32-bitars system.​

Workarounds:

Det finns inga kända workarounds för denna sårbarhet.​

Påverkade plattformar:

  • Windows: Påverkas och bör uppdateras till version 12.5.1.​
  • Linux och macOS: Påverkas inte av denna sårbarhet.​

Rekommendation:

Administratörer som hanterar VMware-miljöer bör omedelbart uppdatera VMware Tools för Windows till version 12.5.1 för att skydda sina system mot potentiella angrepp som utnyttjar denna sårbarhet.