
VMware corrige vulnerabilidad en VMware Tools que permitía operaciones inseguras con archivos
12 de mayo de 2025 — VMware ha publicado un boletín de seguridad (VMSA-2025-0007) que alerta sobre una vulnerabilidad en el componente VMware Tools, utilizada en máquinas virtuales con sistemas operativos Windows y Linux. La vulnerabilidad, identificada como CVE-2025-22247, ha sido calificada con una severidad moderada y una puntuación CVSSv3 de 6.1. Afecta a versiones 11.x.x y 12.x.x de VMware Tools, y ya cuenta con actualización disponible para su mitigación. Un fallo de seguridad en el manejo de archivos locales El error descubierto corresponde a un fallo de manejo inseguro de archivos. Según ha comunicado VMware, un atacante con privilegios limitados dentro de una máquina virtual (VM) podría manipular archivos locales y provocar comportamientos no deseados que comprometan la integridad