Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware ESXi, Workstation, Fusion y VMware Tools (CVE-2025-41239)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/07/2025
Última modificación:
15/07/2025

Descripción

VMware ESXi, Workstation, Fusion y VMware Tools presentan una vulnerabilidad de divulgación de información debido al uso de memoria no inicializada en vSockets. Un agente malicioso con privilegios de administrador local en una máquina virtual podría aprovechar este problema para filtrar memoria de los procesos que se comunican con vSockets.