Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware ESXi (CVE-2025-41226)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/05/2025
Última modificación:
15/04/2026

Descripción

VMware ESXi contiene una vulnerabilidad de denegación de servicio que se produce al ejecutar una operación de invitado. Un agente malicioso con privilegios de operación de invitado en una máquina virtual, que ya esté autenticado mediante vCenter Server o ESXi, podría desencadenar este problema y crear una condición de denegación de servicio en las máquinas virtuales invitadas con VMware Tools ejecutándose y las operaciones de invitado habilitadas.