Zeroâday CVE-2025-41244: Ă©lĂ©vation de privilĂšges via la dĂ©couverte de services VMware (Tools/Aria) exploitĂ© par UNC5174
Source: blog.nviso.eu (NVISO, Maxime Thiebaut) â NVISO dĂ©taille lâexploitation zeroâday de CVE-2025-41244, une Ă©lĂ©vation de privilĂšges locale affectant la dĂ©couverte de services de VMware Tools et VMware Aria Operations, observĂ©e inâtheâwild depuis miâoctobre 2024 et officiellement divulguĂ©e par Broadcom le 29 septembre 2025. âą VulnĂ©rabilitĂ© et impact La faille (CWEâ426: Untrusted Search Path) provient de la logique du script get-versions.sh (openâvmâtools) utilisant des regex trop larges (classe \S) qui peuvent faire correspondre et exĂ©cuter des binaires non systĂšme (ex. /tmp/httpd) en contexte privilĂ©giĂ©. Impact: exĂ©cution de code avec des privilĂšges Ă©levĂ©s (root) par un utilisateur local non privilĂ©giĂ©, dans les deux modes de dĂ©couverte: credential-based (logique cĂŽtĂ© Aria Operations) et credential-less (logique dans VMware Tools). âą Produits et composants concernĂ©s ...