漏洞编号
CVE-2025-22225
危险等级
高危
漏洞概述
VMware ESXi是VMware提供的企业级Type-1虚拟化管理程序,用于服务器虚拟化。

漏洞详情
漏洞类型:任意写入
影响:沙箱逃逸
简述:VMware ESXi存在任意写入漏洞,具备VMX进程权限的恶意攻击者可触发内核级任意写入,从而实现沙箱逃逸,突破虚拟化隔离。
影响版本
VMware ESXi 8.0 < ESXi80U3d-24585383 VMware ESXi 8.0 < ESXi80U2d-24585300 VMware ESXi 7.0 < ESXi70U3s-24585291 VMware Cloud Foundation 5.x < 异步补丁ESXi80U3d-24585383 VMware Cloud Foundation 4.5.x < 异步补丁ESXi70U3s-24585291 VMware Telco Cloud Platform 2.x < KB389385 VMware Telco Cloud Platform 3.x < KB389385 VMware Telco Cloud Platform 4.x < KB389385 VMware Telco Cloud Platform 5.x < KB389385 VMware Telco Cloud Infrastructure 2.x < KB389385 VMware Telco Cloud Infrastructure 3.x < KB389385
POC状态
未公开
修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本 : https://www.vmware.com/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容