Broadcom ha emitido una advertencia sobre tres vulnerabilidades críticas en varios productos de VMware que son potencialmente explotables por atacantes para llevar a cabo ciberataques, incluida la posibilidad de ransomware. VMware es una plataforma ampliamente utilizada en el entorno empresarial para la virtualización, donde se almacenan y transfieren datos sensibles, lo que hace que sea un objetivo atractivo para los atacantes.
Los productos afectados incluyen:
- VMware ESXi
- VMware Workstation Pro / Player
- VMware Fusion
- VMware Cloud Foundation
- VMware Telco Cloud Platform
Las vulnerabilidades identificadas son las siguientes:
- CVE-2025-22224 – CVSS: 9.3
- CVE-2025-22225 – CVSS: 8.2
- CVE-2025-22226 – CVSS: 7.1
Cada una de estas vulnerabilidades permite a los atacantes escapar del entorno aislado de la máquina virtual, lo que representa un riesgo significativo de acceso no autorizado a datos y sistemas.
La tabla siguiente detalla los productos de VMware afectados, las versiones vulnerables y las soluciones o parches disponibles:
Producto VMware | Versión | CVE | CVSS | Gravedad | Versión fija | Documentación adicional |
---|---|---|---|---|---|---|
VMware ESXi | 8.0 | CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 | 9.3, 8.2, 7.1 | Crítico | ESXI80U3D-24585383 | Ninguno |
VMware ESXi | 8.0 | CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 | 9.3, 8.2, 7.1 | Crítico | ESXI80U2D-24585300 | Ninguno |
VMware ESXi | 7.0 | CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 | 9.3, 8.2, 7.1 | Crítico | ESXI70U3S-24585291 | Ninguno |
VMware Workstation Pro | 17.x | CVE-2025-22224, CVE-2025-22226 | 9.3, 7.1 | Crítico | 17.6.3 | Ninguno |
VMware Fusion | 13.x | CVE-2025-22226 | 7.1 | Importante | 13.6.3 | Ninguno |
VMware Cloud Foundation | 5.x | CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 | 9.3, 8.2, 7.1 | Crítico | Parche asíncrono a ESSI80U3D-24585383 | Guía de parcheo: KB88287 |
VMware Cloud Foundation | 4.5.x | CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 | 9.3, 8.2, 7.1 | Crítico | Parche asíncrono a ESXI70U3S-24585291 | Guía de parcheo: KB88287 |
VMware Telco Cloud Platform | 5.x, 4.x, 3.x, 2.x | CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 | 9.3, 8.2, 7.1 | Crítico | KB389385 | Ninguno |
VMware Telco Infraestructura en la nube | 3.x, 2.x | CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 | 9.3, 8.2, 7.1 | Crítico | KB389385 | Ninguno |
Los parches están disponibles a través del portal de soporte de Broadcom, donde los usuarios pueden consultar más información sobre las versiones vulnerables y las soluciones recomendadas. Es crucial que los administradores de sistemas actualicen sus instalaciones de VMware para mitigar el riesgo asociado con estas vulnerabilidades.