Kritikus hibát javít a Broadcom az ESXi 7,8 legújabb frissítéseiben

Címkék

Bejelentés

VMSA-2025-0004: VMware ESXi, Workstation, and Fusion updates address multiple vulnerabilities (CVE-2025-22224, CVE-2025-22225, CVE-2025-22226)

Érintett termékek

  • VMware ESXi
  • VMware Workstation Pro / Player (Workstation)
  • VMware Fusion
  • VMware Cloud Foundation
  • VMware Telco Cloud Platform

Ismert támadási vektor

A malicious actor with local administrative privileges on a virtual machine may exploit this issue to execute code as the virtual machine's VMX process running on the host. 

Biztonsági válaszlépések mátrixa

VMware Product      Version      Running On    CVE                                                                                Severity     Fixed Version              Workarounds   Add. Documentation

VMware ESXi             8.0              Any                 CVE-2025-22224, CVE-2025-22225, CVE-2025-22226         Critical        ESXi80U3d-24585383     None                 FAQ

VMware ESXi             8.0              Any                 CVE-2025-22224, CVE-2025-22225, CVE-2025-22226         Critical        ESXi80U2d-24585300     None                 FAQ

VMware ESXi             7.0              Any                 CVE-2025-22224, CVE-2025-22225, CVE-2025-22226         Critical        ESXi70U3s-24585291     None                 FAQ

Hozzászólások

Legalább dolgoznak a pénzükért :D

nyilvan pont ezert tudtak megcsinalni ezt a dragitast. akkora a vendorlockin hogy mindenki osszeszoritott fogakkal de kicsengetni a penzt. de ezert nem hibaztatom oket, barki igy tenne aki hasonlo helyzetben lenne.

A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!

Látókörben egyetlen free ESXi-ről tudok, amit HyperV-re váltottak (termelő vállalatok közül, nem ilyen Pistike játszodája, meg tesztkörnyetet/labor). Az összes vállalat/szervezet/stb., aki a Broadcom előtt VMware-en volt, maradt VMware-en. Eddig.

trey @ gépház

Értem én , h. lock-in, meg nagycég és a többi szokásos.

De mikor azt látod h. az eddig értelmes üzleti kapcsolatot felrúgja az új tulajdonos (mint ahogyan a Broadcom tette miután átvette a gyeplőt a Vmware-nél), minden nagy cég CTO-jánál megszólal a sziréna, és azonnal nekiáll keresgélni az alternativákat. Esetleg meglépni az ilyen esetre betárazott plan B-t. Ugye a Broadcom meglevő, hatályban levő szerződéseket is felrúgott sokaknál nemrégiben, ezért voltak nagy felhörgések.

De ha a virtualizálós homokozóban a Broadcom-nak van a legnagyobb lapátja, hát akkor nincs mese, fizetni kell nekik annyit amennyit csak ki bírnak fizetni a kuncsaftjaik.