VMware Tools和VMware Aria Operations都是美国威睿(VMware)公司的产品。VMware Tools是一款VMWare虚拟机自带的增强工具,它是VMware提供的用于增强虚拟显卡和硬盘性能、以及同步虚拟机与主机时钟的驱动程序。VMware Aria Operations是一个统一的、人工智能驱动的自动驾驶 IT 运营管理平台,适用于私有云、混合云和多云环境。 VMware Tools和VMware Aria Operations存在安全漏洞,该漏洞源于本地非特权攻击者可利
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| VMware | VCF operations | 9.0.x ~ 9.0.1.0 | - |
|
| VMware | VMware tools | 13.x.x.x ~ 13.0.5.0 | - |
|
| VMware | VMware Aria Operations | 8.18.x ~ 8.18.5 | - |
|
| VMware | VMware Cloud Foundation | 5.x ~ 8.18.5 | - |
|
| VMware | VMware Telco Cloud Platform | 5.x ~ 8.18.5 | - |
|
| VMware | VMware Telco Cloud Infrastructure | 3.x ~ 8.18.5 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Detection for CVE-2025-41244 | https://github.com/rxerium/CVE-2025-41244 | POC详情 |
| 2 | VMware Aria Operations < 4.18.5 & VMware Tools - Local Privilege Escalation | https://github.com/haspiranti/CVE-2025-41244-PoC | POC详情 |
| 3 | CVE-2025-41244 is a critical local privilege escalation vulnerability in VMware Aria Operations and VMware Tools | https://github.com/NULL200OK/CVE-2025-41244 | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2025-41250 | 8.5 HIGH | VMware vCenter 安全漏洞 |
| CVE-2025-41251 | 8.1 HIGH | VMware Cloud Foundation 安全漏洞 |
| CVE-2025-41246 | 7.6 HIGH | VMware Tools for Windows 安全漏洞 |
| CVE-2025-41252 | 7.5 HIGH | VMware Cloud Foundation和VMware NSX 安全漏洞 |
| CVE-2025-41245 | 4.9 MEDIUM | VMware Aria Operations 安全漏洞 |
暂无评论