CVE-2025-22224, CVE-2025-22225, CVE-2025-22226: Ada Celah Keamanan Zero-Day di VMware ESXi, Workstation, dan Fusion, Udah Dipake Buat Ngeksploitasi.

CHANGE LOG: [05 Maret 2024] ESXi 6.7 juga kena, patch fix-nya udah ada.

Latar Belakang

Tanggal 4 Maret, Broadcom ngeluarin pengumuman (VMSA-2025-0004) soal tiga celah keamanan zero-day yang nyerang banyak produk VMware:

CVEDeskripsiCVSSv3
CVE-2025-22224Celah Heap-Overflow di VMware ESXi dan Workstation9.3
CVE-2025-22225Celah Arbitrary Write di VMware ESXi8.2
CVE-2025-22226Celah Information Disclosure di VMware ESXi, Workstation, dan Fusion7.1

Selain pengumuman itu, Broadcom juga nge-publish dokumen FAQ (Frequently Asked Questions) buat celah keamanan ini: VMSA-2025-0004: Pertanyaan & Jawaban.

Analisis

CVE-2025-22224 itu celah TOCTOU (Time-of-Check Time-of-Use) di VMware ESXi sama Workstation. Penyerang lokal yang udah diautentikasi dan punya hak admin bisa ngeksploitasi celah ini buat jalanin kode di proses virtual-machine executable (VMX).

CVE-2025-22225 itu celah arbitrary write di VMware ESXi. Penyerang lokal yang udah diautentikasi dan punya hak yang dibutuhin bisa ngeksploitasi celah ini lewat proses VMX buat kabur dari sandbox.

CVE-2025-22226 itu celah information-disclosure di VMware ESXi, Workstation, dan Fusion. Penyerang lokal yang udah diautentikasi dan punya hak admin bisa ngeksploitasi celah ini buat bikin proses VMX ngebocorin isi memori.

Udah Dipake Sebagai Zero-Day

Kata Broadcom sih, celah keamanan ini ditemuin dan diungkapin sama peneliti di Microsoft Threat Intelligence Center (MSTIC) dan udah keliatan dipake buat ngeksploitasi di alam liar. Tapi, ga ada detail spesifik soal eksploitasi di alam liar yang dikasih tau.

Proof of Concept

Pas postingan blog ini ditulis, belom ada proof-of-concept (PoC) yang tersedia buat salah satu pun dari tiga celah keamanan ini.

Solusi

VMware udah ngerilis versi fix buat produk VMware yang kena:

Produk yang KenaCVEVersi Fix
VMware ESXi 8.0CVE-2025-22224, CVE-2025-22225, CVE-2025-22226ESXi80U3d-24585383, ESXi80U2d-24585300
VMware ESXi 7.0CVE-2025-22224, CVE-2025-22225, CVE-2025-22226ESXi70U3s-24585291
VMware ESXi 6.7CVE-2025-22224, CVE-2025-22225, CVE-2025-22226ESXi670-202503001
VMware Workstation 17.xCVE-2025-22224, CVE-2025-2222617.6.3
VMware Fusion 13.xCVE-2025-2222613.6.3

Selain itu, VMware Cloud Foundation sama VMware Telco Cloud Platform dan Telco Cloud Infrastructure juga kena. Patch asynchronous udah tersedia buat VMware Cloud Foundation, sementara pelanggan Telco Cloud Platform disaranin update ke versi ESXi yang udah di-fix. Info lebih lengkapnya, cek aja pengumuman dari Broadcom.

Makasih buat Tom Sellers yang udah ngasih tau kalo VMware ESXi 6.7 juga kena dan versi fix-nya udah ada.

One thought on “CVE-2025-22224, CVE-2025-22225, CVE-2025-22226: Ada Celah Keamanan Zero-Day di VMware ESXi, Workstation, dan Fusion, Udah Dipake Buat Ngeksploitasi.

Leave a Reply

root@yournickname~: $ _
{fUn_w1th_cyb3r53cur1ty}
To top

Verify Your Identity

The verification code expires in -

Please enable one or more of the options below: