CVE-2025-41244
Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability
VMware Aria Operations 및 VMware Tools에는 로컬 권한 상승 취약점이 존재합니다. 관리자 권한이 없으며, VMware Tools가 설치되어 있고 SDMP가 활성화된 Aria Operations에서 관리되는 VM에 접근할 수 있는 악의적인 로컬 행위자는 이 취약점을 악용하여 동일한 VM에서 root 권한으로 상승할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.8
- EPSS
- 8.44% 백분위 94.6% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.11.20
- 공개일
- 2025.09.30