SecBoard
Zurück zur CVE-Übersicht

CVE-2025-22225

HIGH(8.2)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score51/100 — HOCH
  • CVSS 8.2 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

1.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.2

Technische Schwere

SecBoard-Einordnung

CVE-2025-22225 betrifft VMware ESXi und ist eine Arbitrary Write Schwachstelle. Ein Angreifer mit Privilegien innerhalb des VMX-Prozesses kann einen beliebigen Kernel-Schreibvorgang auslösen, der zu einem Ausbruch aus der Sandbox führt. Die Schwachstelle ermöglicht es einem Angreifer, die Isolation zu umgehen und potenziell weitere Systemkompromittierungen zu erreichen.

Mit einem CVSS-Score von 8.2 (HIGH) und der Aufnahme in den KEV-Katalog, was auf aktive Ausnutzung hinweist, ist diese Schwachstelle als kritisch einzustufen. Obwohl die EPSS-Wahrscheinlichkeit mit 1% niedrig erscheint, überwiegt die Tatsache der aktiven Ausnutzung die statistische Vorhersage und erfordert sofortige Aufmerksamkeit. Die direkte Ausnutzung im Kernel-Bereich unterstreicht das hohe Risiko.

Security-Teams sollten umgehend prüfen, ob ihre VMware ESXi-Installationen betroffen sind und verfügbare Patches oder Workarounds anwenden. Aufgrund der aktiven Ausnutzung und der potenziellen Sandbox-Umgehung ist eine schnelle Reaktion zur Priorität zu machen. Eine Überwachung auf ungewöhnliche Aktivitäten im VMX-Prozess oder im Kernel-Bereich ist ebenfalls ratsam.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

VMware ESXi contains an arbitrary write vulnerability. A malicious actor with privileges within the VMX process may trigger an arbitrary kernel write leading to an escape of the sandbox.

Referenzen