VMware Tools 11.x / 12.x < 12.5.3 / 13.x < 13.0.1.0 vSocket の情報漏洩 (VMSA-2025-0013)

medium Nessus プラグイン ID 247827

概要

リモートの Windows ホストにインストールされている仮想化ツールスイートは、情報漏洩の脆弱性の影響を受けます。

説明

リモートの Windows ホストにインストールされている VMware Tools のバージョンは、11.x、12.5.3 より前の 12.x、または 13.0.1.0 より前の 13.x です。したがって、以下の情報漏洩の脆弱性の影響を受けます。

- VMware ESXi、Workstation、Fusion、VMware Tools には、vSockets の初期化されていないメモリの使用が原因で、情報漏洩の脆弱性があります。仮想マシンへのローカル管理者権限を持つ悪質な攻撃者がこの問題を悪用し、vSockets と通信するプロセスからメモリを漏洩させる可能性があります。(CVE-2025-41239)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

VMware Tools をバージョン 12.5.3 または 13.0.1.0 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?98207605

プラグインの詳細

深刻度: Medium

ID: 247827

ファイル名: vmware_tools_win_VMSA-2025-0013.nasl

バージョン: 1.1

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2025/8/11

更新日: 2025/8/11

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 4.9

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:N

CVSS スコアのソース: CVE-2025-41239

CVSS v3

リスクファクター: Medium

基本値: 6.2

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

脆弱性情報

CPE: cpe:/a:vmware:tools

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/VMware Tools

パッチ公開日: 2025/7/15

脆弱性公開日: 2025/7/15

参照情報

CVE: CVE-2025-41239

VMSA: 2025-0013