Broadcom corrige une faille dâĂ©lĂ©vation de privilĂšges exploitĂ©e en zeroâday dans VMware Aria Operations et VMware Tools
Selon BleepingComputer, Broadcom a corrigĂ© une vulnĂ©rabilitĂ© dâĂ©lĂ©vation de privilĂšges de gravitĂ© Ă©levĂ©e affectant VMware Aria Operations et VMware Tools, qui faisait lâobjet dâexploits zeroâday depuis octobre 2024. Broadcom a corrigĂ© une vulnĂ©rabilitĂ© dâĂ©lĂ©vation de privilĂšges locale critique (CVE-2025-41244) dans VMware Aria Operations et VMware Tools, exploitĂ©e comme zero-day depuis octobre 2024 par le groupe chinois UNC5174. Cette faille permet Ă un utilisateur local non privilĂ©giĂ© dâexĂ©cuter du code avec des privilĂšges root en plaçant un binaire malveillant dans des chemins accessibles en Ă©criture (notamment /tmp/httpd), exploitĂ© ensuite par les mĂ©canismes de dĂ©couverte de services VMware via des expressions rĂ©guliĂšres trop larges. ...