CVE-2025-41244
VMSA-2025-0015: تحديثات VMware Aria Operations وVMware Tools تعالج ثغرات متعددة (CVE-2025-41244,CVE-2025-41245, CVE-2025-41246)
- تم النشر
- 29/09/2025
- محدث
- 26/02/2026
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 30/10/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تحتوي VMware Aria Operations وVMware Tools على ثغرة تصعيد امتيازات محلية. قد يستغل هذه الثغرة ممثل ضار محلي يمتلك صلاحيات غير إدارية وإمكانية وصول إلى جهاز افتراضي (VM) مثبت عليه VMware Tools وتديره Aria Operations مع تفعيل SDMP، بهدف تصعيد الامتيازات إلى صلاحيات الجذر (root) على الجهاز الافتراضي نفسه.
المصادر
3- CVE-2025-41244الكشف
الكشف عن CVE-2025-41244
VMware Aria Operations < 4.18.5 وVMware Tools - تصعيد الامتيازات المحلي
- CVE-2025-41244استغلال
CVE-2025-41244 هي ثغرة تصعيد صلاحيات محلية خطيرة في VMware Aria Operations وVMware Tools.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.