Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-41244

PUBLISHED 04.11.2025

CNA: vmware

VMSA-2025-0015: VMware Aria Operations and VMware Tools updates address multiple vulnerabilities (CVE-2025-41244,CVE-2025-41245, CVE-2025-41246)

Обновлено: 29.09.2025
VMware Aria Operations and VMware Tools contain a local privilege escalation vulnerability. A malicious local actor with non-administrative privileges having access to a VM with VMware Tools installed and managed by Aria Operations with SDMP enabled may exploit this vulnerability to escalate privileges to root on the same VM.

CWE

Идентификатор Описание
CWE-267 A particular privilege, role, capability, or right can be used to perform unsafe actions that were not intended, even when it is assigned to the correct entity.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-12421 Уязвимость функции Service Discovery Management Pack (SDMP) инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations и набора утилит VMware Tools, позволяющая нарушителю повысить свои привилегии до уровня root

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20251009-12 09.10.2025 Повышение привилегий в VMware products

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

VCF operations
Product: VCF operations
Vendor: VMware
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 9.0.x до 9.0.1.0 affected
VMware tools
Product: VMware tools
Vendor: VMware
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 13.x.x.x до 13.0.5.0 affected
Наблюдалось в версиях от 12.5.x до 12.5.4 affected
VMware Aria Operations
Product: VMware Aria Operations
Vendor: VMware
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8.18.x до 8.18.5 affected
VMware Cloud Foundation
Product: VMware Cloud Foundation
Vendor: VMware
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5.x до 8.18.5 affected
Наблюдалось в версиях от 4.x до 8.18.5 affected
VMware Telco Cloud Platform
Product: VMware Telco Cloud Platform
Vendor: VMware
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5.x до 8.18.5 affected
Наблюдалось в версиях от 4.x до 8.18.5 affected
VMware Telco Cloud Infrastructure
Product: VMware Telco Cloud Infrastructure
Vendor: VMware
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3.x до 8.18.5 affected
Наблюдалось в версиях от 2.x до 8.18.5 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 30.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
active no total 2.0.3 30.10.2025

Ссылки

CVE Program Container

Обновлено: 04.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.