← volver
CVE-2025-41244highbajo ataqueCWE-267

VMSA-2025-0015: VMware Aria Operations and VMware Tools updates address multiple vulnerabilities (CVE-2025-41244,CVE-2025-41245, CVE-2025-41246)

71Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 7.8epss 7.9%
de la publicación al arma1 días
Publicada en NVD29 sept
1ª PoC+1d
CISA KEV+31d
probabilidad de explotación
7.9%top 6% de las CVE
explotación observada
CISA + VulnCheck
4 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2025-11-20

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Resumen

CVE-2025-41244 é uma escalada de privilégios local (CWE-426, caminho de busca não confiável) no recurso de descoberta de serviços (SDMP) do VMware Tools/open-vm-tools quando gerenciado pelo VMware Aria Operations. Um usuário local sem privilégios administrativos pode fazer com que um binário malicioso seja executado como root durante a coleta de versões de serviços. A CVSS 7.8 é justificada: a NVISO documentou exploração como zero-day in-the-wild desde outubro de 2024, atribuída com confiança ao grupo UNC5174, e a falha está no catálogo KEV da CISA.

Detalle técnico

A causa está no script get-versions.sh do plugin de Service Discovery (SDMP), presente tanto no open-vm-tools (modo 'credential-less', onde a própria VMware Tools coleta as versões com seus privilégios elevados) quanto na lógica equivalente do VMware Aria Operations (modo 'credential-based', onde Aria injeta scripts coletores usando um usuário privilegiado dentro do guest). A função genérica get_version() recebe um padrão regex e um comando de versão (ex.: '-v', '--version'), percorre a lista de PIDs com socket em escuta, casa o caminho do binário do processo contra o regex e, se houver match, executa esse binário com o parâmetro de versão.

Cómo se explota

O problema é que vários dos regex usados (para httpd, apache, mysqld, nginx, vmware-dr, dataserver) empregam a classe \S+ (qualquer caractere não-espaço) para o caminho do binário, em vez de restringir a diretórios de sistema. Isso faz o padrão casar também binários em diretórios graváveis por qualquer usuário, como /tmp (ex.: /tmp/httpd). Como a rotina de coleta roda no contexto privilegiado (root, via Aria Operations ou via VMware Tools), qualquer binário que caia nesse regex é executado com privilégios elevados — o atacante controla o próprio binário e o momento em que ele aparece na lista de processos com socket aberto.

Versiones

Afectadas
open-vm-tools (e VMware Tools embutido) nas linhas 11.2.0–11.3.5, 12.0.0–12.2.5, 12.3.0–12.3.5, 12.4.0–12.4.5–12.5.0, 13.0.0, e VMware Tools 13.x.x anteriores a 13.0.5, todos quando a VM é gerenciada por VMware Aria Operations com SDMP habilitado. VMware Aria Operations 8.x (todas as versões anteriores à corrigida), VMware Cloud Foundation Operations 9.x.x.x anterior a 9.0.1.0, VCF/Telco Cloud Platform/Telco Cloud Infrastructure com Aria Operations 2.x/3.x/4.x/5.x embutido.
Corregidas en
VMware Tools 12.5.4 (inclui o build 12.4.9, que também corrige Windows 32-bit) e VMware Tools 13.0.5. VMware Aria Operations 8.18.5. VMware Cloud Foundation Operations 9.0.1.0. Para VCF/Telco Cloud Platform com Aria Operations 4.x/5.x, aplicar KB92148. Para open-vm-tools upstream, patches específicos por linha: 12.4.0/12.4.5/12.5.0/13.0.0 → CVE-2025-41244-1240-1300-SDMP.patch; 12.3.0/12.3.5 → CVE-2025-41244-1230-1235-SDMP.patch; 12.0.0–12.2.5 → CVE-2025-41244-1200-1225-SDMP.patch; 11.2.0–11.3.5 → CVE-2025-41244-1120-1135-SDMP.patch. Debian 11 (bullseye) corrigido em open-vm-tools 2:11.2.5-2+deb11u5 via DLA-4316-1; outras distribuições Linux devem distribuir builds próprios do open-vm-tools com o patch aplicado.

Cómo protegerse

Pré-requisitos reais, importantes para triagem: (1) acesso local à VM como usuário não-administrativo — não é falha remota; (2) a VM precisa estar sob gestão do VMware Aria Operations (ou VCF Operations/Telco Cloud Platform/Infrastructure que embutem Aria Operations) com o Service Discovery Management Pack (SDMP) habilitado; VMware Tools sozinho, sem Aria/SDMP monitorando a VM, não expõe a superfície de ataque documentada pelo fornecedor. Na prática, o atacante local cria/copia um binário para um caminho não-privilegiado que casa com um dos regex vulneráveis (ex.: nome 'httpd', 'nginx', 'mysqld' etc. em /tmp), garante que ele apareça como processo em execução (visível na lista de PIDs) e abra pelo menos um socket TCP em escuta (mesmo em porta aleatória) para ser capturado pela rotina de descoberta. Quando o SDMP invoca esse binário com o argumento de versão, ele roda no contexto privilegiado do coletor — na prática, root — dando ao atacante execução de código arbitrário com privilégios totais na mesma VM. Há PoC pública demonstrando o mecanismo (abertura de listener dummy + listener Unix para trocar stdin/stdout/stderr do processo elevado) e exploração confirmada em campo pela Broadcom, associada por pesquisadores ao ator UNC5174, usado tipicamente após obtenção de acesso inicial não-privilegiado à VM.

Cómo detectar

Procure processos com nomes que casam os padrões vulneráveis (httpd, httpd-prefork, httpd2-prefork, variantes de apache, mysqld, nginx, vmware-dr, dataserver) executando a partir de caminhos não-padrão e graváveis por usuários comuns, como /tmp, /var/tmp ou diretórios home — especialmente se o processo abre um socket TCP em escuta sem função aparente e é seguido, minutos depois, pela execução do mesmo binário com argumento de versão (-v, --version, -V) sob UID root. Em logs de EDR/auditoria de processos, o padrão chave é: processo não-root cria um binário fora de diretórios de sistema, o binário aparece com socket em LISTEN, e há uma invocação subsequente do mesmo caminho por um processo pai relacionado a vmtoolsd, ao serviço de SDMP do Aria Operations, ou a scripts de coleta de métricas injetados via Aria — isso indica exploração bem-sucedida ou tentativa. Não há assinatura de rede confiável, pois a exploração é inteiramente local; a telemetria precisa vir de auditoria de processos no guest (auditd, EDR) e não de tráfego.

Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
VMware Aria Operations and VMware Tools contain a local privilege escalation vulnerability. A malicious local actor with non-administrative privileges having access to a VM with VMware Tools installed and managed by Aria Operations with SDMP enabled may exploit this vulnerability to escalate privileges to root on the same VM.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.