VMware Tools 11.x / 12.x / 12.5.1 < 認証バイパス (VMSA-2025-0005)

high Nessus プラグイン ID 233416

概要

リモート Windows ホストにインストールされている仮想化ツールスイートは、認証バイパスの脆弱性の影響を受けます。

説明

リモートの Windows ホストにインストールされている VMware Tools のバージョンは、11.x、または 12.5.1 より前の 12.x です。したがって、認証バイパスの脆弱性の影響を受けます。

- Windows 版 VMware Tools には、不適切なアクセス制御による認証バイパスの脆弱性が含まれています。ゲスト VM で管理者権限を持たない悪意のある攻撃者が、その VM 内で特定の高い権限の操作を実行できるようになる可能性があります。(CVE-2025-22230)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

VMware Tools をバージョン12.5.1以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?c3be7ddf

プラグインの詳細

深刻度: High

ID: 233416

ファイル名: vmware_tools_win_VMSA-2025-0005.nasl

バージョン: 1.3

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2025/3/27

更新日: 2025/5/16

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.0

CVSS v2

リスクファクター: Medium

基本値: 6.8

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-22230

CVSS v3

リスクファクター: High

基本値: 7.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/a:vmware:tools

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/VMware Tools

パッチ公開日: 2025/3/25

脆弱性公開日: 2025/3/25

参照情報

CVE: CVE-2025-22230

IAVA: 2025-A-0199-S

VMSA: 2025-0005