Local privilege escalation vulnerability in VMWare Tools

  • 28/09/2025

Hoog - CVSS: 7.8

Beschrijving

In VMware Tools bestaat een kwetsbaarheid waarbij een lokale gebruiker op een gast-VM mogelijk ongeautoriseerde toegang tot hogere rechten kan verkrijgen. De kwetsbaarheid wordt geclassificeerd als een privilege escalation.

Volgens Broadcom kan een lokale gebruiker in bepaalde omstandigheden code uitvoeren met verhoogde rechten op het systeem waar VMware Tools draait. De kwetsbaarheid treft open-vm-tools in Linux-omgevingen en wordt verholpen via een nieuwe versie die beschikbaar wordt gesteld via de standaard distributiekanalen van Linux-distributeurs.

De impact is dat een gebruiker met beperkte rechten op een virtuele machine mogelijk systeemrechten (root) kan verkrijgen, wat de integriteit en vertrouwelijkheid van het systeem in gevaar brengt. Dit vormt een verhoogd risico in omgevingen waar meerdere gebruikers toegang hebben tot dezelfde VM of waar een aanvaller reeds een initiële toegang heeft verkregen.

Aanpak

Update VMware tools naar versie 12.5.4 of 13.0.5

Altijd op de hoogte van de nieuwste threats?

Wil je altijd op de hoogte blijven van de meest recente cyberbedreigingen? Schrijf je dan in voor onze e-mailalerts en ontvang direct een melding wanneer er een nieuwe kwetsbaarheid wordt ontdekt. Zo kun je onmiddellijk actie ondernemen en je systemen veilig houden.

Ook op sociale media houden we je op de hoogte van de laatste threats