Оценка уровня опасности уязвимости:
- Базовый вектор: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
- Уровень опасности: 8.2+
Описание уязвимости:
Уязвимость гипервизора VMware ESXi, связанная с записью произвольного значения в любое место и переполнением буфера. Эксплуатация уязвимости позволяет злоумышленнику с привилегиями в процессе VMX осуществить произвольную запись в ядро и выйти за пределы песочницы (изолированной среды виртуальной машины). Зафиксированы случаи использования уязвимости в реальных атаках.
Эксплуатация уязвимости позволяет злоумышленнику с привилегиями в процессе VMX осуществить произвольную запись в ядро и выйти за пределы песочницы (изолированной среды виртуальной машины).
Стала трендовой: 10.03.2025
Рекомендации по устранению:
Данные актуальны на момент публикации
Идентификаторы:
CVE-2025-22225
Вендор:
VMWare
Уязвимый продукт:
Cloud foundation, Esxi, Telco cloud infrastructure, Telco cloud platform