[TLP:CLEAR] VMware Tools opravuje vysoce závažnou zranitelnost

VMware Tools pro Windows verzí 12.5.1 opravuje vysoce závažnou zranitelnost [1].

VMware Tools - authentication bypass (CVE-2025-22230) CVSS 7.8 (High)

Autentizovánému lokálnímu útočníkovi s neadministrátorskými právy je v rámci hostovaného virtuálního stroje s OS Windows umožněno obejít autentizační mechanismus a vykonávat některé vysoce privilegované operace [1].

Zranitelnost se nachází v produktu VMware Tools (windows) ve verzích (>=11.0.0 AND <=11.3.5) OR (>=12.0.0 AND <12.5.1).

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 25. 3. 2025.


Za CESNET-CERTS Michaela Ručková dne 26. 3. 2025.

CESNET CERTS Logo