CVE-2025-41244
VMSA-2025-0015: VMware Aria Operations und VMware Tools-Updates beheben mehrere Sicherheitslücken (CVE-2025-41244,CVE-2025-41245, CVE-2025-41246)
- Veröffentlicht
- 29.09.2025
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- vmware
- Beweise beobachtet
- 30.10.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 94,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
VMware Aria Operations und VMware Tools enthalten eine lokale Schwachstelle zur Privilegieneskalation. Ein bösartiger lokaler Akteur mit nicht-administrativen Rechten, der Zugriff auf eine VM hat, auf der VMware Tools installiert sind und die von Aria Operations mit aktiviertem SDMP verwaltet wird, könnte diese Schwachstelle ausnutzen, um auf derselben VM seine Privilegien auf Root zu erhöhen.
Quellen
3- CVE-2025-41244Erkennung
Erkennung für CVE-2025-41244
VMware Aria Operations < 4.18.5 & VMware Tools - Lokale Privilegienausweitung
- CVE-2025-41244Exploit
CVE-2025-41244 ist eine kritische lokale Privilegieneskalations-Schwachstelle in VMware Aria Operations und VMware Tools
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.