BDU:2025-08573
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,3) CVSS 9.300000190734863 · AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HУязвимость реализации интерфейса связи между виртуальными машинами Virtual Machine Communication Interface (VMCI) программных продуктов VMware ESXi, Workstation, Fusion, Cloud Foundation, позволяющая нарушителю выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость реализации интерфейса связи между виртуальными машинами Virtual Machine Communication Interface (VMCI) программных продуктов VMware ESXi, Workstation, Fusion, Cloud Foundation связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Способ устранения
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - минимизация привилегий пользователь, имеющих доступ к виртуальным машинам; - отключение интерфейса VMCI; - ограничение сетевого доступа к виртуальным машинам - использование антивирусного программного обеспечения для предотвращения попыток эксплуатации уязвимости; - использование средств изолированной программной среды для минимизации возможных последствий эксплуатации уязвимости. Использование рекомендаций: https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/35877
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Broadcom Inc. | VMWare Workstation | до 17.6.4 | Не указана |
| Broadcom Inc. | VMware Cloud Foundation | до ESXi-9.0.0.0100-24813472 | Не указана |
| Broadcom Inc. | VMware Cloud Foundation | до ESXi70U3w-24784741 | Не указана |
| Broadcom Inc. | VMware Cloud Foundation | до ESXi80U3f-24784735 | Не указана |
| Broadcom Inc. | VMware ESXi | до ESXi70U3w-24784741 | Не указана |
| Broadcom Inc. | VMware ESXi | до ESXi80U2e-24789317 | Не указана |
| Broadcom Inc. | VMware ESXi | до ESXi80U3f-24784735 | Не указана |
| Broadcom Inc. | VMware Fusion | до 13.6.4 | Не указана |
| Broadcom Inc. | VMware Telco Cloud Infrastructure | до ESXi70U3w-24784741 | Не указана |
| Broadcom Inc. | VMware Telco Cloud Platform | до ESXi70U3w-24784741 | Не указана |
| Broadcom Inc. | VMware Telco Cloud Platform | до ESXi80U3f-24784735 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.