[TLP:CLEAR] VMware opravuje vysoce závažnou zranitelnost

VMware verzí 8.18 HF 5 opravuje vysoce závažnou zranitelnost ve svých produktech VMware Aria Operations, VMware Telco Cloud Platform a VMware Telco Cloud Infrastructure [1]. V případě VMware Cloud Foundation postupujte dle KB92148 [2].

VMware Aria Operations - local privilege escalation (CVE-2025-22231) CVSS 7.8 (High)

Autentizovanému lokálnímu útočníkovi s administrátorskými právy je umožněno zvýšit svá oprávnění na úroveň root [1].

Zranitelnost se nachází v produktech:

  • VMware Aria Operations ve verzích <8.18HF5
  • VMware Cloud Foundation
  • VMware Telco Cloud Platform ve verzích <8.18HF5
  • VMware Telco Cloud Infrastructure ve verzích <8.18HF5

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 1. 4. 2025.


Za CESNET-CERTS Michaela Jarošová dne 2. 4. 2025.

CESNET CERTS Logo