VMware ESXi & Workstation 任意文件写入漏洞

北京赛克艾威科技有限公司 2025-03-04


  • 漏洞编号:CVE-2025-22225
  • 漏洞等级:高危
  • 漏洞标签:暂无
  • 发布时间:2025-03-04

漏洞描述

该漏洞存在于文件系统访问控制机制中。漏洞涉及VMX进程对文件系统的访问控制实现缺陷。当系统处理特定的文件操作请求时,由于权限校验不当,可能导致攻击者绕过现有的安全限制。攻击者需要在VMX进程中具有特定权限才能利用此漏洞。该漏洞的根本原因是文件系统权限检查机制存在设计缺陷。

修复建议

暂无

参考链接

https://stack.chaitin.com/vuldb/detail/7ac7bb4a-58f1-451d-9cae-427e4319348f