Kritische Schwachstellen in VMware ESXi, Workstation, Fusion und Tools veröffentlicht

Broadcom hat mit dem Advisory VMSA-2025-0013 mehrere Schwachstellen in VMware-Produkten veröffentlicht, darunter ESXi, Workstation, Fusion, VMware Tools sowie verschiedene Telco- und Cloud-Foundation-Produkte. Die Lücken wurden im Rahmen von Pwn2Own gemeldet und betreffen zentrale Komponenten wie VMXNET3, VMCI, PVSCSI und vSockets. Updates stehen bereit.

Die betroffenen Schwachstellen im Überblick:

– CVE-2025-41236: Integer-Overflow im VMXNET3-Netzwerkadapter kann auf ESXi, Workstation und Fusion zu Codeausführung auf dem Host führen (CVSS 9.3).
– CVE-2025-41237: Integer-Underflow im VMCI-Interface erlaubt unter bestimmten Umständen Codeausführung im VMX-Prozess (CVSS 9.3).
– CVE-2025-41238: Heap-Overflow im PVSCSI-Controller ermöglicht Out-of-Bounds-Schreibzugriffe und Codeausführung (CVSS 9.3).
– CVE-2025-41239: Einsatz nicht initialisierter Speicherbereiche in vSockets kann zum Auslesen sensibler Informationen führen (CVSS bis 7.1).

Angreifer benötigen in allen Fällen administrative Rechte innerhalb einer virtuellen Maschine. Besonders kritisch ist die Möglichkeit, vom Gastsystem aus auf den Host zuzugreifen – je nach Produkt und Konfiguration.

Betroffen sind u. a. folgende Produkte und Versionen:

– VMware ESXi 7.0 und 8.0
– VMware Workstation 17.x
– VMware Fusion 13.x
– VMware Tools für Windows
– VMware Cloud Foundation ab Version 4.5
– VMware Telco Cloud Platform und Infrastructure

Broadcom stellt Sicherheitsupdates für alle betroffenen Plattformen zur Verfügung. Workarounds existieren nicht. Unternehmen sollten ihre Systeme schnellstmöglich auf die in der Response Matrix angegebenen Versionen aktualisieren.

Details zur Schwachstellenklassifizierung, Patches und CVSS-Wertungen sind unter
https://brcm.tech/vmsa-2025-0013-qna sowie im offiziellen Advisory abrufbar:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-unauth-rce-ZAd2GnJ6

Related Posts

„PerfectBlue“ – Bluetooth-Sicherheitslücke betrifft Infotainmentsysteme von Autos

IT-Sicherheitsforscher haben eine kritische Kombination aus vier Bluetooth-Schwachstellen im „BlueSDK“-Protokollstack aufgedeckt. Die als „PerfectBlue“ bezeichnete Lücke betrifft unter anderem Infotainmentsysteme von Mercedes-Benz, Volkswagen und Skoda. Die Lücken ermöglichen unter bestimmten Bedingungen Angriffe über Bluetooth – etwa durch Codeausführung nach erfolgreicher Kopplung.

Read More

Cisco Unified Communications Manager: Kritische SSH-Sicherheitslücke entdeckt

Cisco hat eine kritische Sicherheitslücke (CVE-2025-20309) in Cisco Unified Communications Manager (Unified CM) und Unified CM Session Management Edition (SME) bekannt gegeben. Die Schwachstelle (Advisory ID: cisco-sa-cucm-ssh-m4UBdpE7) erlaubt es einem nicht authentifizierten, entfernten Angreifer, sich mit statischen Root-Zugangsdaten auf betroffenen Systemen anzumelden und beliebige Befehle mit Root-Rechten auszuführen.

Read More

Kritische Remote-Code-Ausführungslücken in Cisco Identity Services Engine entdeckt

Cisco hat am 25. Juni 2025 mehrere schwerwiegende Sicherheitslücken (CVSS 10.0) in der Cisco Identity Services Engine (ISE) und dem zugehörigen Passive Identity Connector (ISE-PIC) veröffentlicht. Die Schwachstellen ermöglichen es einem entfernten, nicht authentifizierten Angreifer, beliebige Befehle auf dem System als Root auszuführen – ohne gültige Zugangsdaten.

Read More