ProduktVMware Aria Operations – wersja 8.x
VMware Cloud Foundation – wersje 5.x i 4.x
VMware Telco Cloud Platform – wersje 5.x, 4.x i 3.x
VMware Telco Cloud Infrastructure – wersje 3.x i 2.x
Numer CVECVE-2025-22231
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisVMware Aria Operations zawiera lukę w zabezpieczeniach związaną z eskalacją uprawnień lokalnych. Złośliwy aktor z lokalnymi uprawnieniami administracyjnymi może eskalować swoje uprawnienia do roota na urządzeniu, na którym działa VMware Aria Operations.
  
AktualizacjaTAK
Linkhttps://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25541