VMware Soluciona Vulnerabilidad Crítica en VMware Tools que Permitía Operaciones Inseguras con Archivos

El 12 de mayo de 2025, VMware ha emitido un boletín de seguridad (VMSA-2025-0007) destacando una vulnerabilidad en su componente VMware Tools, el cual se usa en máquinas virtuales que operan bajo sistemas Windows y Linux. La debilidad, registrada como CVE-2025-22247, ha recibido una calificación de severidad moderada con una puntuación CVSSv3 de 6.1. Afecta a las versiones 11.x.x y 12.x.x de VMware Tools, no obstante, ya hay una actualización disponible para mitigar el riesgo.

El fallo identificado corresponde a un manejo inseguro de archivos locales dentro de la máquina virtual, lo que podría permitir a un atacante con privilegios limitados manipular dichos archivos, comprometiendo potencialmente la integridad del entorno completo.

La vulnerabilidad fue descubierta y reportada por Sergey Bliznyuk de Positive Technologies, quien colaboró estrechamente con VMware para abordar y resolver el problema de manera efectiva. La empresa ha lanzado actualizaciones necesarias para corregir el fallo. Los entornos que operan con Windows y Linux están principalmente afectados, mientras que las versiones para macOS no presentan esta vulnerabilidad.

No existen soluciones temporales conocidas para mitigar el riesgo, por lo que se insta a los administradores de sistemas a aplicar las actualizaciones lo antes posible. La versión 12.5.2 de VMware Tools está disponible para Windows, y los parches para Linux serán gestionados a través de los distribuidores oficiales.

El análisis técnico del vector de ataque muestra que se requiere acceso local y ciertos privilegios, pero no es necesaria la intervención del usuario para que la vulnerabilidad sea explotada. Esto resalta la importancia de mantener el software actualizado, especialmente en entornos empresariales complejos.

Aunque no se trata de una vulnerabilidad crítica, CVE-2025-22247 subraya la necesidad de supervisar regularmente las herramientas en los sistemas virtualizados. VMware ha actuado con rapidez, impulsando la disponibilidad de un parche antes de que se produzcan exploits activos. La actualización a la versión 12.5.2 de VMware Tools se presenta como una recomendación preventiva crucial para todos los sistemas afectados.

Cayetano Andaluz
Cayetano Andaluz
Periodista y redactor de noticias de actualidad sobre Andalucía y sus provincias. También información en general.

Compartir artículo:

Más popular

Más artículos como este
Relacionados

Find My Factory Obtiene 1,2 Millones de Euros para Revolucionar el Abastecimiento en España

Find My Factory, una destacada empresa sueca de inteligencia...

Trump Enfrenta Nuevas Acusaciones Tras Vinculación en Juicio Clave

Elon Musk ha lanzado una grave acusación contra Donald...

Fiscalía de Jalisco congela 5,8 millones de pesos a Los Alegres del Barranco en nuevo revés financiero

La Fiscalía de Jalisco ha congelado 5,8 millones de...

España Arrasa con Francia y Apunta a un Tercer Título Consecutivo frente a Portugal

Dominando a los 'bleus' durante 70 minutos con un...