CVE-2025-41244
VMSA-2025-0015: Les mises à jour de VMware Aria Operations et de VMware Tools corrigent plusieurs vulnérabilités (CVE-2025-41244,CVE-2025-41245, CVE-2025-41246)
- Publié
- 29 sept. 2025
- Mise à jour
- 26 févr. 2026
- Attribution de CNA
- vmware
- Preuve observée
- 30 oct. 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 94,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
VMware Aria Operations et VMware Tools contiennent une vulnérabilité d'élévation de privilèges locale. Un acteur local malveillant disposant de privilèges non administratifs et ayant accès à une VM avec VMware Tools installé et gérée par Aria Operations avec SDMP activé peut exploiter cette vulnérabilité pour élever ses privilèges à root sur la même VM.
Sources
3- CVE-2025-41244Détection
Détection pour CVE-2025-41244
VMware Aria Operations < 4.18.5 & VMware Tools - Élévation de privilèges locale
- CVE-2025-41244Exploit
CVE-2025-41244 est une vulnérabilité critique d'élévation de privilèges locale dans VMware Aria Operations et VMware Tools.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.