CVE-2025-22225
HIGH(8.2)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
- CVSS 8.2 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
1.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.2
Technische Schwere
SecBoard-Einordnung
CVE-2025-22225 betrifft VMware ESXi und ist eine Arbitrary Write Schwachstelle. Ein Angreifer mit Privilegien innerhalb des VMX-Prozesses kann einen beliebigen Kernel-Schreibvorgang auslösen, der zu einem Ausbruch aus der Sandbox führt. Die Schwachstelle ermöglicht es einem Angreifer, die Isolation zu umgehen und potenziell weitere Systemkompromittierungen zu erreichen.
Mit einem CVSS-Score von 8.2 (HIGH) und der Aufnahme in den CISA KEV-Katalog, was auf aktive Ausnutzung hinweist, ist diese Schwachstelle als kritisch einzustufen. Obwohl die EPSS-Wahrscheinlichkeit mit 1% niedrig erscheint, überwiegt die Tatsache der aktiven Ausnutzung die statistische Vorhersage und erfordert sofortige Aufmerksamkeit. Die direkte Ausnutzung im Kernel-Bereich unterstreicht das hohe Risiko.
Security-Teams sollten umgehend prüfen, ob ihre VMware ESXi-Installationen betroffen sind und verfügbare Patches oder Workarounds anwenden. Aufgrund der aktiven Ausnutzung und der potenziellen Sandbox-Umgehung ist eine schnelle Reaktion zur Priorität zu machen. Eine Überwachung auf ungewöhnliche Aktivitäten im VMX-Prozess oder im Kernel-Bereich ist ebenfalls ratsam.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
VMware ESXi contains an arbitrary write vulnerability. A malicious actor with privileges within the VMX process may trigger an arbitrary kernel write leading to an escape of the sandbox.