Broadcom Restringe Acceso a Parches Críticos de VMware ESXi y Tools sin Soporte Pagado

Broadcom ha sacudido el sector tecnológico con la publicación de su boletín de seguridad VMSA-2025-0013, que revela cuatro vulnerabilidades críticas en VMware ESXi y VMware Tools para Windows. Estas fallas, con puntuaciones CVSS entre 7,1 y 9,3, permiten a los atacantes ejecutar código en el hipervisor desde una máquina virtual comprometida, fenómeno conocido como «escape de VM». Esta situación se agrava por la actual política de Broadcom: solo quienes tienen un contrato de soporte vigente pueden acceder a los parches, a pesar de poseer licencias perpetuas adquiridas.

David Carrero, experto en infraestructura cloud y cofundador de Stackscale, critica duramente esta medida: «Es inaceptable que una vulnerabilidad crítica no pueda corregirse sin pagar una cuota adicional. Esta política convierte el software empresarial en un riesgo sistémico».

Las vulnerabilidades afectan a diversas versiones de VMware ESXi y obligan a actualizaciones específicas. VMware Tools para Windows también está comprometido, requiriendo actualizaciones urgentes que no afectan a sistemas Linux y macOS.

Estas vulnerabilidades fueron descubiertas durante el evento Pwn2Own Berlin 2025 e incluyen fallos como desbordamientos de enteros y fugas de memoria, que permiten el compromiso del host si el atacante tiene privilegios de administrador en la VM.

La estrategia de Broadcom ha levantado críticas al restringir el acceso a parches solo a clientes con contratos de soporte actualizados. Carrero considera que esto es un precedente peligroso para la ciberseguridad corporativa, ya que limita la capacidad de aplicar parches críticos.

Para los administradores de sistemas, es esencial auditar urgentemente las versiones afectadas y planificar migraciones o renovaciones de soporte. Además, deben considerar la posibilidad de cambiar a hipervisores con políticas de actualización más favorables.

En conclusión, el VMSA-2025-0013 no solo destaca problemas técnicos significativos, sino también una creciente preocupación por las políticas comerciales de Broadcom. La ciberseguridad se transforma en un privilegio y no en una responsabilidad compartida, lo que lleva a los administradores a reconsiderar su relación con VMware y la protección de su infraestructura.

Más información y referencias en Noticias Cloud.

Silvia Pastor
Silvia Pastor
Silvia Pastor es una destacada periodista de Noticias.Madrid, especializada en periodismo de investigación. Su labor diaria incluye la cobertura de eventos importantes en la capital, la redacción de artículos de actualidad y la producción de segmentos audiovisuales. Silvia realiza entrevistas a figuras clave, proporciona análisis expertos y mantiene una presencia activa en redes sociales, compartiendo sus artículos y ofreciendo actualizaciones en tiempo real. Su enfoque profesional, centrado en la veracidad, objetividad y ética periodística, la convierte en una fuente confiable de información para su audiencia.

Más artículos como este
Relacionados

Ayuntamiento y Colegio de Arquitectos de Madrid Unen Fuerzas para Fomentar la Mediación

La Alcaldía de Madrid y el Colegio Oficial de...

Aumento del 50% en la Inversión para la Formación de Trabajadores en Madrid

La Comunidad de Madrid ha dado un importante paso...

Tragedia en Las Palmas: Menor tutelada de 17 años sufre quemaduras tras fugarse del centro

Una joven de 17 años se encuentra en estado...

Descubren Nuevo Compuesto Bacteriano en la Microbiota como Factor de Riesgo para la Aterosclerosis

Un estudio dirigido por el Centro Nacional de Investigaciones...
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.