Descargar parches de parche para la vulnerabilidad de VMware

Broadcom ha emitido una advertencia sobre tres vulnerabilidades críticas en varios productos de VMware que son potencialmente explotables por atacantes para llevar a cabo ciberataques, incluida la posibilidad de ransomware. VMware es una plataforma ampliamente utilizada en el entorno empresarial para la virtualización, donde se almacenan y transfieren datos sensibles, lo que hace que sea un objetivo atractivo para los atacantes.

Los productos afectados incluyen:

  • VMware ESXi
  • VMware Workstation Pro / Player
  • VMware Fusion
  • VMware Cloud Foundation
  • VMware Telco Cloud Platform

Las vulnerabilidades identificadas son las siguientes:

  1. CVE-2025-22224 – CVSS: 9.3
  2. CVE-2025-22225 – CVSS: 8.2
  3. CVE-2025-22226 – CVSS: 7.1

Cada una de estas vulnerabilidades permite a los atacantes escapar del entorno aislado de la máquina virtual, lo que representa un riesgo significativo de acceso no autorizado a datos y sistemas.

La tabla siguiente detalla los productos de VMware afectados, las versiones vulnerables y las soluciones o parches disponibles:

Producto VMware Versión CVE CVSS Gravedad Versión fija Documentación adicional
VMware ESXi 8.0 CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 9.3, 8.2, 7.1 Crítico ESXI80U3D-24585383 Ninguno
VMware ESXi 8.0 CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 9.3, 8.2, 7.1 Crítico ESXI80U2D-24585300 Ninguno
VMware ESXi 7.0 CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 9.3, 8.2, 7.1 Crítico ESXI70U3S-24585291 Ninguno
VMware Workstation Pro 17.x CVE-2025-22224, CVE-2025-22226 9.3, 7.1 Crítico 17.6.3 Ninguno
VMware Fusion 13.x CVE-2025-22226 7.1 Importante 13.6.3 Ninguno
VMware Cloud Foundation 5.x CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 9.3, 8.2, 7.1 Crítico Parche asíncrono a ESSI80U3D-24585383 Guía de parcheo: KB88287
VMware Cloud Foundation 4.5.x CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 9.3, 8.2, 7.1 Crítico Parche asíncrono a ESXI70U3S-24585291 Guía de parcheo: KB88287
VMware Telco Cloud Platform 5.x, 4.x, 3.x, 2.x CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 9.3, 8.2, 7.1 Crítico KB389385 Ninguno
VMware Telco Infraestructura en la nube 3.x, 2.x CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 9.3, 8.2, 7.1 Crítico KB389385 Ninguno

Los parches están disponibles a través del portal de soporte de Broadcom, donde los usuarios pueden consultar más información sobre las versiones vulnerables y las soluciones recomendadas. Es crucial que los administradores de sistemas actualicen sus instalaciones de VMware para mitigar el riesgo asociado con estas vulnerabilidades.

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita