Broadcom corrige une faille d’élĂ©vation de privilĂšges exploitĂ©e en zero‑day dans VMware Aria Operations et VMware Tools

Selon BleepingComputer, Broadcom a corrigĂ© une vulnĂ©rabilitĂ© d’élĂ©vation de privilĂšges de gravitĂ© Ă©levĂ©e affectant VMware Aria Operations et VMware Tools, qui faisait l’objet d’exploits zero‑day depuis octobre 2024. Broadcom a corrigĂ© une vulnĂ©rabilitĂ© d’élĂ©vation de privilĂšges locale critique (CVE-2025-41244) dans VMware Aria Operations et VMware Tools, exploitĂ©e comme zero-day depuis octobre 2024 par le groupe chinois UNC5174. Cette faille permet Ă  un utilisateur local non privilĂ©giĂ© d’exĂ©cuter du code avec des privilĂšges root en plaçant un binaire malveillant dans des chemins accessibles en Ă©criture (notamment /tmp/httpd), exploitĂ© ensuite par les mĂ©canismes de dĂ©couverte de services VMware via des expressions rĂ©guliĂšres trop larges. ...

30 septembre 2025 Â· 2 min

Vulnérabilités critiques découvertes dans le firmware ControlVault3 de Broadcom et Dell

Talos, une Ă©quipe de recherche en cybersĂ©curitĂ©, a rapportĂ© la dĂ©couverte de cinq vulnĂ©rabilitĂ©s critiques affectant le firmware ControlVault3 de Broadcom et Dell. Ces vulnĂ©rabilitĂ©s ont Ă©tĂ© regroupĂ©es sous le nom de code ‘ReVault’. Ces failles de sĂ©curitĂ© concernent Ă  la fois le firmware ControlVault3 et les APIs Windows associĂ©es, ce qui pourrait potentiellement exposer les utilisateurs Ă  des risques de sĂ©curitĂ© importants. Les dĂ©tails techniques sur la nature exacte de ces vulnĂ©rabilitĂ©s n’ont pas Ă©tĂ© divulguĂ©s dans cet extrait, mais l’impact potentiel sur la sĂ©curitĂ© des systĂšmes utilisant ces technologies est soulignĂ©. ...

5 aoĂ»t 2025 Â· 1 min
Derniùre mise à jour le: 10 Nov 2025 📝