Positive Technologies
Высокий8.2
AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2025-22225

Оценка уровня опасности уязвимости:

  • Базовый вектор: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Уровень опасности: 8.2+

Описание уязвимости:

Уязвимость гипервизора VMware ESXi, связанная с записью произвольного значения в любое место и переполнением буфера. Эксплуатация уязвимости позволяет злоумышленнику с привилегиями в процессе VMX осуществить произвольную запись в ядро и выйти за пределы песочницы (изолированной среды виртуальной машины). Зафиксированы случаи использования уязвимости в реальных атаках.

Эксплуатация уязвимости позволяет злоумышленнику с привилегиями в процессе VMX осуществить произвольную запись в ядро и выйти за пределы песочницы (изолированной среды виртуальной машины).

Стала трендовой: 10.03.2025

Рекомендации по устранению:

https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25390


Данные актуальны на момент публикации

Идентификаторы:

CVE-2025-22225

Вендор:

VMWare

Уязвимый продукт:

Cloud foundation, Esxi, Telco cloud infrastructure, Telco cloud platform