Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware Tools (CVE-2025-22230)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2025
Última modificación:
27/03/2025

Descripción

VMware Tools para Windows contiene una vulnerabilidad de omisión de autenticación debido a un control de acceso inadecuado. Un atacante con privilegios no administrativos en una máquina virtual invitada podría obtener la capacidad de realizar ciertas operaciones con privilegios elevados dentro de esa máquina virtual.