Source |
The Hacker News |
Identifiant |
8653450 |
Date de publication |
2025-03-04 19:43:00 (vue: 2025-03-04 16:09:07) |
Titre |
VMware Security Flaws exploite dans le Wild-BroadCom publie des patchs urgents VMware Security Flaws Exploited in the Wild-Broadcom Releases Urgent Patches |
Texte |
Broadcom a publié des mises à jour de sécurité pour aborder trois défauts de sécurité activement exploités dans VMware ESXi, Workstation et Fusion Products qui pourraient conduire à l'exécution du code et à la divulgation d'informations.
La liste des vulnérabilités est la suivante -
CVE-2025-22224 (score CVSS: 9.3) - Une vulnérabilité du temps d'utilisation du temps de contrôle (TOTOU) qui conduit à une écriture hors limites, qu'un acteur malveillant avec
Broadcom has released security updates to address three actively exploited security flaws in VMware ESXi, Workstation, and Fusion products that could lead to code execution and information disclosure.
The list of vulnerabilities is as follows -
CVE-2025-22224 (CVSS score: 9.3) - A Time-of-Check Time-of-Use (TOCTOU) vulnerability that leads to an out-of-bounds write, which a malicious actor with |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2025 22224 actively actor address bounds broadcom check code could cve cvss disclosure esxi execution exploited flaws follows fusion has information lead leads list malicious out patches products released releases score: security three time toctou updates urgent use vmware vulnerabilities vulnerability which wild workstation write |
Tags |
Vulnerability
|
Stories |
|
Move |
|