La Agencia de Ciberseguridad y Seguridad de la Infraestructura de EE. UU. (CISA) ha añadido una vulnerabilidad crítica en Broadcom VMware Tools y VMware Aria Operations (CVE-2025-41244) a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) tras informes de explotación activa. La vulnerabilidad permite a un atacante local no administrativo escalar privilegios a root en un sistema vulnerable, siempre y cuando tenga acceso a una máquina virtual con VMware Tools instalado y gestionado por Aria Operations con SDMP habilitado.
La vulnerabilidad, que tiene una puntuación CVSS de 7.8, fue descubierta por NVISO Labs durante una respuesta a incidentes en mayo de 2024 y ya estaba siendo explotada como zero-day desde mediados de octubre de 2024 por el grupo de amenazas UNC5174, vinculado a China. Si bien Broadcom-VMware ya lanzó un parche el mes pasado, CISA insta a las agencias del gobierno federal a aplicar las mitigaciones necesarias antes del 20 de noviembre de 2025.
Adicionalmente, se ha añadido al catálogo KEV una vulnerabilidad de inyección eval crítica en XWiki que permite la ejecución remota de código arbitrario por cualquier usuario invitado a través de una solicitud especialmente elaborada al endpoint “/bin/get/Main/SolrSearch”.
Fuente original: Ver aquí