Kritische Schwachstellen in VMware ESXi, Workstation, Fusion und Tools veröffentlicht

Broadcom hat mit dem Advisory VMSA-2025-0013 mehrere Schwachstellen in VMware-Produkten veröffentlicht, darunter ESXi, Workstation, Fusion, VMware Tools sowie verschiedene Telco- und Cloud-Foundation-Produkte. Die Lücken wurden im Rahmen von Pwn2Own gemeldet und betreffen zentrale Komponenten wie VMXNET3, VMCI, PVSCSI und vSockets. Updates stehen bereit.

Die betroffenen Schwachstellen im Überblick:

– CVE-2025-41236: Integer-Overflow im VMXNET3-Netzwerkadapter kann auf ESXi, Workstation und Fusion zu Codeausführung auf dem Host führen (CVSS 9.3).
– CVE-2025-41237: Integer-Underflow im VMCI-Interface erlaubt unter bestimmten Umständen Codeausführung im VMX-Prozess (CVSS 9.3).
– CVE-2025-41238: Heap-Overflow im PVSCSI-Controller ermöglicht Out-of-Bounds-Schreibzugriffe und Codeausführung (CVSS 9.3).
– CVE-2025-41239: Einsatz nicht initialisierter Speicherbereiche in vSockets kann zum Auslesen sensibler Informationen führen (CVSS bis 7.1).

Angreifer benötigen in allen Fällen administrative Rechte innerhalb einer virtuellen Maschine. Besonders kritisch ist die Möglichkeit, vom Gastsystem aus auf den Host zuzugreifen – je nach Produkt und Konfiguration.

Betroffen sind u. a. folgende Produkte und Versionen:

– VMware ESXi 7.0 und 8.0
– VMware Workstation 17.x
– VMware Fusion 13.x
– VMware Tools für Windows
– VMware Cloud Foundation ab Version 4.5
– VMware Telco Cloud Platform und Infrastructure

Broadcom stellt Sicherheitsupdates für alle betroffenen Plattformen zur Verfügung. Workarounds existieren nicht. Unternehmen sollten ihre Systeme schnellstmöglich auf die in der Response Matrix angegebenen Versionen aktualisieren.

Details zur Schwachstellenklassifizierung, Patches und CVSS-Wertungen sind unter
https://brcm.tech/vmsa-2025-0013-qna sowie im offiziellen Advisory abrufbar:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-unauth-rce-ZAd2GnJ6

Related Posts

NIS-2-Richtlinie: Europa tut sich schwer mit einheitlicher Umsetzung

Die EU-Richtlinie NIS-2, die ein einheitliches und hohes Cybersicherheitsniveau in der Europäischen Union etablieren soll, hätte bis zum 17. Oktober 2024 in nationales Recht umgesetzt werden müssen. Doch Stand Juli 2025 haben lediglich sieben der 27 EU-Mitgliedstaaten diese Frist eingehalten.

Read More

Schwachstelle in Trend Micro Cleaner One Pro ermöglicht Rechteausweitung

Eine neu entdeckte Sicherheitslücke mit der Kennung EUVD-2025-21043 (auch bekannt als CVE-2025-53503) betrifft die Software Trend Micro Cleaner One Pro in Versionen vor 6.8.323.

Read More

Cisco Unified Communications Manager: Kritische SSH-Sicherheitslücke entdeckt

Cisco hat eine kritische Sicherheitslücke (CVE-2025-20309) in Cisco Unified Communications Manager (Unified CM) und Unified CM Session Management Edition (SME) bekannt gegeben. Die Schwachstelle (Advisory ID: cisco-sa-cucm-ssh-m4UBdpE7) erlaubt es einem nicht authentifizierten, entfernten Angreifer, sich mit statischen Root-Zugangsdaten auf betroffenen Systemen anzumelden und beliebige Befehle mit Root-Rechten auszuführen.

Read More