Importante Alerta de Seguridad en VMware: Vulnerabilidades Críticas Impactan a ESXi, Workstation, Fusion y Tools

Broadcom ha tomado medidas urgentes tras identificar fallos críticos de seguridad en su línea de productos VMware, ampliamente utilizados en empresas y centros de datos. Los parches se han emitido bajo la alerta de seguridad VMSA-2025-0013, después de que investigadores encontraran vulnerabilidades en el reciente evento Pwn2Own 2025 en Berlín.

Las vulnerabilidades, catalogadas como críticas, afectan a VMware ESXi, Workstation, Fusion y Tools, presentando riesgos significativos para los entornos virtualizados. Estas fallas, identificadas con los códigos CVE-2025-41236 al CVE-2025-41239, tienen puntuaciones CVSS que varían entre 6,2 y 9,3, y carecen de soluciones alternativas.

Entre las vulnerabilidades detalladas, se encuentra un desbordamiento de enteros en VMXNET3, que permite ejecución de código desde una máquina virtual al host, y un subdesbordamiento en VMCI que afecta procesos en Workstation y Fusion. Ambas están calificadas como críticas. Otro fallo, un desbordamiento de memoria heap en el controlador PVSCSI, también muestra riesgos graves de ejecución de código, mientras que una fuga de información a través de vSockets representa una amenaza importante.

Los productos afectados incluyen versiones recientes de VMware ESXi, Workstation, Fusion, y algunos componentes de VMware Tools, esenciales para sistemas Windows. Aunque productos como vCenter Server no están directamente impactados, se recomienda su actualización para asegurar compatibilidad y reducir vulnerabilidades futuras.

Según los expertos, estas fallas podrían facilitar el «VM escape,» un escenario donde un atacante compromete el hipervisor desde una VM, obteniendo acceso a otras máquinas virtuales o al host físico. David Carrero, cofundador de Stackscale, destaca la importancia de aplicar parches sin demora para minimizar riesgos en infraestructuras críticas.

A pesar de la naturaleza seria de las vulnerabilidades, Broadcom asegura que no se han explotado activamente en la red. No obstante, la urgencia para aplicar las actualizaciones es alta. Para mitigar el impacto, se recomienda aplicar parches oficiales, actualizar herramientas específicas en máquinas Windows y seguir prácticas de seguridad como segmentación de redes y revisión de imágenes virtuales.

Este incidente subraya la necesidad de políticas de actualización continua y vigilancia proactiva en plataformas de virtualización, siendo un llamado a reforzar medidas de seguridad para proteger infraestructuras críticas. La información oficial y los parches están disponibles en el sitio de soporte de Broadcom.

Más información y referencias en Noticias Cloud.

Silvia Pastor
Silvia Pastor
Silvia Pastor es una destacada periodista de Noticias.Madrid, especializada en periodismo de investigación. Su labor diaria incluye la cobertura de eventos importantes en la capital, la redacción de artículos de actualidad y la producción de segmentos audiovisuales. Silvia realiza entrevistas a figuras clave, proporciona análisis expertos y mantiene una presencia activa en redes sociales, compartiendo sus artículos y ofreciendo actualizaciones en tiempo real. Su enfoque profesional, centrado en la veracidad, objetividad y ética periodística, la convierte en una fuente confiable de información para su audiencia.

Más artículos como este
Relacionados

La Comunidad de Madrid Facilita Becas para Investigadores Complutenses en Harvard y Cambridge

La Comunidad de Madrid ha aprobado una nueva medida...

Una Visión Única: La Película Que Pixar Nunca Se Atrevió a Realizar

El próximo lanzamiento de Pixar Animation Studios, Hoppers, está...

Detención en Gran Canaria: Joven de 20 años acusado de incendiar a menor en piso okupa

Una menor que había escapado de un centro de...

Retiro destina más de 878.000 euros para mejorar centros educativos en Madrid

La Junta Municipal de Retiro ha lanzado un ambicioso...
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.