Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-22225

PUBLISHED 04.08.2026

CNA: vmware

Обновлено: 04.03.2025
VMware ESXi contains an arbitrary write vulnerability. A malicious actor with privileges within the VMX process may trigger an arbitrary kernel write leading to an escape of the sandbox.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-02379 Уязвимость гипервизора VMware ESXi, платформы виртуализации VMware Cloud Foundation, телекоммуникационной облачной платформы VMware Telco Cloud Platform, VMware Telco Cloud Infrastructure, связанная с записью произвольного значения в любое произвольное место и переполнением буфера, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250317-91 17.03.2025 Повышение привилегий в VMware ESXi

CVSS

Оценка Severity Версия Базовый вектор
8.2 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
1.00% LOW 61.05 17.09.2026

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2025-22225 04.03.2025 VMware ESXi contains an arbitrary write vulnerability. Successful exploitation allows an attacker with privileges within the VMX process to trigger an arbitrary kernel write leadin... Да

Доп. Информация

Product Status

VMware ESXi
Product: VMware ESXi
Vendor: n/a
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8.0 до ESXi80U3d-24585383 affected
Наблюдалось в версиях от 8.0 до ESXi80U2d-24585300 affected
Наблюдалось в версиях от 7.0 до ESXi70U3s-24585291 affected
VMware Cloud Foundation
Product: VMware Cloud Foundation
Vendor: n/a
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.x, 4.5.x affected
VMware Telco Cloud Platform
Product: VMware Telco Cloud Platform
Vendor: n/a
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.x, 4.x, 3.x, 2.x affected
VMware Telco Cloud Infrastructure
Product: VMware Telco Cloud Infrastructure
Vendor: n/a
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.x, 2.x affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
active no total 2.0.3 04.03.2025

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.