Broadcom алармират за атаки към наскоро запушени дупки в няколко виртуализиационни продукта на VMware. Става дума за три уязвимости, които ако се използват във верига позволяват да се изпълни неразрешено код от „госта“ към хостващата виртуалната машина система. Това са CVE-2025-22224, CVE-2025-22225 и CVE-2025-22226. Те засягат продуктите от линията VMware ESX – VMware ESXi, vSphere, Workstation, Fusion, Cloud Foundation и Telco Cloud Platform. Самото експлоатиране, за да е успешно обаче, атакуващата страна трябва да има права на администратор (или root).
„Това е ситуация, при която атакуваща страна, която вече е компромометирала вирталната „гост“ система и придобила привилегирован достъп, може да се премести в хипервизора. Broadcom разполага с информация, че тези проблеми са експлоатирани преди излизането на обновления за тях“, пишат от компанията. Атаките с веригата от уязвимости е докладвана на Broadcom от екипа по сигурност на Microsoft.
По-конкретно, CVE-2025-22224 се явява критична уязвимост, позволяваща на локална страна с администраторски права да изпълни произволен код като VMX процес в хоста. CVE-2025-22225 позволява напускане на сендбокс защитата. CVE-2025-22226 позволява разкриването на информация и изтичане на памет от VMX процеса. За последната също се изискват администраторски права от атакуващата страна.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!