Vulnerabilidad en VMware ESXi, Workstation y Fusion (CVE-2025-41238)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
15/07/2025
Última modificación:
15/07/2025
Descripción
VMware ESXi, Workstation y Fusion presentan una vulnerabilidad de desbordamiento de pila en la controladora PVSCSI (SCSI paravirtualizada) que provoca una escritura fuera de los límites. Un agente malicioso con privilegios de administrador local en una máquina virtual podría aprovechar este problema para ejecutar código como el proceso VMX de la máquina virtual que se ejecuta en el host. En ESXi, la vulnerabilidad se encuentra dentro del entorno de pruebas de VMX y solo se puede explotar con configuraciones no compatibles. En Workstation y Fusion, esto puede provocar la ejecución de código en la máquina donde están instalados Workstation o Fusion.
Impacto
Puntuación base 3.x
9.30
Gravedad 3.x
CRÍTICA



