VMware ESXi任意写入漏洞

漏洞编号

CVE-2025-22225

危险等级

高危

漏洞概述

VMware ESXi是VMware提供的企业级Type-1虚拟化管理程序,用于服务器虚拟化。

图1

漏洞详情

漏洞类型:任意写入

影响:沙箱逃逸

简述:VMware ESXi存在任意写入漏洞,具备VMX进程权限的恶意攻击者可触发内核级任意写入,从而实现沙箱逃逸,突破虚拟化隔离。

影响版本

VMware ESXi 8.0 < ESXi80U3d-24585383 VMware ESXi 8.0 < ESXi80U2d-24585300 VMware ESXi 7.0 < ESXi70U3s-24585291 VMware Cloud Foundation 5.x < 异步补丁ESXi80U3d-24585383 VMware Cloud Foundation 4.5.x < 异步补丁ESXi70U3s-24585291 VMware Telco Cloud Platform 2.x < KB389385 VMware Telco Cloud Platform 3.x < KB389385 VMware Telco Cloud Platform 4.x < KB389385 VMware Telco Cloud Platform 5.x < KB389385 VMware Telco Cloud Infrastructure 2.x < KB389385 VMware Telco Cloud Infrastructure 3.x < KB389385

POC状态

未公开

修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本 : https://www.vmware.com/

© 版权声明
THE END
点赞11 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容