āļĨāļļāļāđāļĄāđāļĢāļđāđāļ§āđāļēāļĒāļąāļāļĄāļĩāđāļāļĢāđāļāđ VMware āļāļąāļāļāļĒāļđāđāđāļŦāļĄāļāļ°
Broadcom āđāļāđāļāļģāļāļēāļĢāļāļąāļāđāļāļāļĢāļ°āļāļāđāļāļ·āđāļāđāļāđāđāļāļāđāļāļāđāļŦāļ§āđāļŠāļēāļĄāļāļļāļāļāļĩāđāļāļđāļāđāļāļĄāļāļĩāđāļāļĒāđāļŪāļāđāļāļāļĢāđ āļāđāļāļāđāļŦāļ§āđāđāļŦāļĨāđāļēāļāļĩāđāļāļđāļāļāđāļāļāļāđāļĨāļ°āļĢāļēāļĒāļāļēāļāđāļāļĒ Microsoft Threat Intelligence Center āđāļāļĒāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļĄāļĩāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļĨāļīāļāļ āļąāļāļāđāļāļāļ VMware āđāļāđāļ VMware ESXi, vSphere, Workstation, Fusion, Cloud Foundation āđāļĨāļ° Telco Cloud Platform
āļāđāļāļāđāļŦāļ§āđāļāļąāđāļ 3 āļāļĩāđāļāļđāļāļĢāļ°āļāļļāļ§āđāļēāđāļāđāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļĨāļ°āļĄāļĩāļāļēāļĢāđāļāļĄāļāļĩāđāļĨāđāļ§ āđāļāđāđāļāđ:
- CVE-2025-22224: āđāļāđāļāļāđāļāļāđāļŦāļ§āđ VCMI heap overflow āļāļĩāđāļāļāļļāļāļēāļāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāđāļ VM āļŠāļēāļĄāļēāļĢāļāļĢāļąāļāđāļāđāļāđāļāļāļĢāļ°āļāļ§āļāļāļēāļĢ VMX āļāļāđāļŪāļŠāļāđāđāļāđ
- CVE-2025-22225: āđāļāđāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļāļļāļāļēāļāđāļŦāđāļāļĢāļ°āļāļ§āļāļāļēāļĢ VMX āļāļģāļāļēāļĢāđāļāļĩāļĒāļāļāđāļāļĄāļđāļĨāđāļāđāļēāļŠāļđāđāđāļāļāļĢāđāđāļāļĨāđāļāļāđāļĄāđāļĄāļĩāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ āļāļģāđāļŦāđāđāļāļīāļāļāļēāļĢāļŦāļāļĩāļāļāļāļāļēāļāđāļāļāļāđāļāđāļāļāļāđ (sandbox escape)
- CVE-2025-22226: āđāļāđāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļĩāđāļĒāļ§āļāļąāļāļāļēāļĢāđāļāļīāļāđāļāļĒāļāđāļāļĄāļđāļĨ (HGFS information-disclosure flaw) āļāļĩāđāļāļāļļāļāļēāļāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļŠāļēāļĄāļēāļĢāļāļāļķāļāļāđāļāļĄāļđāļĨāļŦāļāđāļ§āļĒāļāļ§āļēāļĄāļāļģāļāļēāļāļāļĢāļ°āļāļ§āļāļāļēāļĢ VMX āđāļāđ
āļāđāļāļāđāļŦāļ§āđāđāļŦāļĨāđāļēāļāļĩāđāļāļđāļāđāļāļĄāļāļĩāđāļāļŠāļ āļēāļāđāļ§āļāļĨāđāļāļĄāļāļĢāļīāļ āđ āđāļĨāđāļ§ Broadcom āđāļāđāļĢāļąāļāļāđāļāļĄāļđāļĨāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļāļīāļāļāļķāđāļāļāļĢāļīāļāđāļĨāļ°āļāļāļāļĄāļēāļāļĢāļ°āļāļēāļĻāđāļāļ·āļāļāļĨāļđāļāļāđāļēāđāļŦāđāļāļģāļāļēāļĢāļāļąāļāđāļāļāļĢāļ°āļāļāđāļāļĒāđāļĢāđāļ§
āļŠāļģāļŦāļĢāļąāļāļāļđāđāļāļĩāđāđāļāđāļāļēāļ VMware āđāļāļāļāļāđāļāļĢ āļāļ§āļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļāļąāļāđāļāļāļĢāļ°āļāļāđāļŦāđāđāļāđāļāļĢāļļāđāļāļĨāđāļēāļŠāļļāļāđāļāļ·āđāļāļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļēāļāļāļēāļĢāđāļāļĄāļāļĩ āļāļąāđāļāļāļĩāđ VMware āđāļāđāļāļŦāļāļķāđāļāđāļāđāļāđāļēāļŦāļĄāļēāļĒāļŦāļĨāļąāļāļāļāļāļāļĨāļļāđāļĄāđāļĢāļāļāļąāļĄāđāļ§āļĢāđāđāļĨāļ°āđāļŪāļāđāļāļāļĢāđāļāļĩāđāđāļāđāļĢāļąāļāļāļēāļĢāļŠāļāļąāļāļŠāļāļļāļāļāļēāļāļĢāļąāļ āđāļāļ·āđāļāļāļāļēāļāđāļāđāļāļēāļāđāļāļāļāļāđāļāļĢāđāļŦāļāđ āđ āđāļāļāļēāļĢāđāļāđāļāđāļĨāļ°āļŠāđāļāļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļ
Broadcom āđāļāđāđāļāļ·āļāļāđāļĄāļ·āđāļāđāļāļ·āļāļāļāļĪāļĻāļāļīāļāļēāļĒāļāļāļĩāđāļāđāļēāļāļĄāļēāļ§āđāļēāļĄāļĩāļāļēāļĢāđāļāļĄāļāļĩāļāđāļāļāđāļŦāļ§āđāļāļāļ VMware vCenter Server āļāļĩāđāļāļđāļāđāļāļāļāđāđāļāđāļāļ·āļāļāļāļąāļāļĒāļēāļĒāļ āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļāļļāļāļēāļāđāļŦāđāļāļģāļāļēāļĢāļĒāļāļĢāļ°āļāļąāļāļŠāļīāļāļāļīāđāđāļāļāļķāļ root (CVE-2024-38813) āđāļĨāļ°āļāļēāļĢāļĢāļąāļāđāļāđāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ (CVE-2024-38812) āļāļāļāļāļēāļāļāļĩāđāđāļāđāļāļ·āļāļāļĄāļāļĢāļēāļāļĄ 2024 Broadcom āļĒāļąāļāđāļāđāđāļāļīāļāđāļāļĒāļ§āđāļēāļĄāļĩāļāļēāļĢāđāļāļĄāļāļĩāļāđāļāļāđāļŦāļ§āđāļāļāļ vCenter Server āļāļĩāđāļŠāļģāļāļąāļ (CVE-2023-34048) āļāļąāđāļāđāļāđāļāļĨāļēāļĒāļāļĩ 2021 āļāļĩāđāđāļāđāđāļāļāļēāļĢāļāļīāļāļāļąāđāļ backdoor āđāļ ESXi hosts
https://www.bleepingcomputer.com/news/security/broadcom-fixes-three-vmware-zero-days-exploited-in-attacks/ āļĨāļļāļāđāļĄāđāļĢāļđāđāļ§āđāļēāļĒāļąāļāļĄāļĩāđāļāļĢāđāļāđ VMware āļāļąāļāļāļĒāļđāđāđāļŦāļĄāļāļ°
Broadcom āđāļāđāļāļģāļāļēāļĢāļāļąāļāđāļāļāļĢāļ°āļāļāđāļāļ·āđāļāđāļāđāđāļāļāđāļāļāđāļŦāļ§āđāļŠāļēāļĄāļāļļāļāļāļĩāđāļāļđāļāđāļāļĄāļāļĩāđāļāļĒāđāļŪāļāđāļāļāļĢāđ āļāđāļāļāđāļŦāļ§āđāđāļŦāļĨāđāļēāļāļĩāđāļāļđāļāļāđāļāļāļāđāļĨāļ°āļĢāļēāļĒāļāļēāļāđāļāļĒ Microsoft Threat Intelligence Center āđāļāļĒāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļĄāļĩāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļĨāļīāļāļ āļąāļāļāđāļāļāļ VMware āđāļāđāļ VMware ESXi, vSphere, Workstation, Fusion, Cloud Foundation āđāļĨāļ° Telco Cloud Platform
āļāđāļāļāđāļŦāļ§āđāļāļąāđāļ 3 āļāļĩāđāļāļđāļāļĢāļ°āļāļļāļ§āđāļēāđāļāđāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļĨāļ°āļĄāļĩāļāļēāļĢāđāļāļĄāļāļĩāđāļĨāđāļ§ āđāļāđāđāļāđ:
- CVE-2025-22224: āđāļāđāļāļāđāļāļāđāļŦāļ§āđ VCMI heap overflow āļāļĩāđāļāļāļļāļāļēāļāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāđāļ VM āļŠāļēāļĄāļēāļĢāļāļĢāļąāļāđāļāđāļāđāļāļāļĢāļ°āļāļ§āļāļāļēāļĢ VMX āļāļāđāļŪāļŠāļāđāđāļāđ
- CVE-2025-22225: āđāļāđāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļāļļāļāļēāļāđāļŦāđāļāļĢāļ°āļāļ§āļāļāļēāļĢ VMX āļāļģāļāļēāļĢāđāļāļĩāļĒāļāļāđāļāļĄāļđāļĨāđāļāđāļēāļŠāļđāđāđāļāļāļĢāđāđāļāļĨāđāļāļāđāļĄāđāļĄāļĩāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ āļāļģāđāļŦāđāđāļāļīāļāļāļēāļĢāļŦāļāļĩāļāļāļāļāļēāļāđāļāļāļāđāļāđāļāļāļāđ (sandbox escape)
- CVE-2025-22226: āđāļāđāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļĩāđāļĒāļ§āļāļąāļāļāļēāļĢāđāļāļīāļāđāļāļĒāļāđāļāļĄāļđāļĨ (HGFS information-disclosure flaw) āļāļĩāđāļāļāļļāļāļēāļāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļŠāļēāļĄāļēāļĢāļāļāļķāļāļāđāļāļĄāļđāļĨāļŦāļāđāļ§āļĒāļāļ§āļēāļĄāļāļģāļāļēāļāļāļĢāļ°āļāļ§āļāļāļēāļĢ VMX āđāļāđ
āļāđāļāļāđāļŦāļ§āđāđāļŦāļĨāđāļēāļāļĩāđāļāļđāļāđāļāļĄāļāļĩāđāļāļŠāļ āļēāļāđāļ§āļāļĨāđāļāļĄāļāļĢāļīāļ āđ āđāļĨāđāļ§ Broadcom āđāļāđāļĢāļąāļāļāđāļāļĄāļđāļĨāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļāļīāļāļāļķāđāļāļāļĢāļīāļāđāļĨāļ°āļāļāļāļĄāļēāļāļĢāļ°āļāļēāļĻāđāļāļ·āļāļāļĨāļđāļāļāđāļēāđāļŦāđāļāļģāļāļēāļĢāļāļąāļāđāļāļāļĢāļ°āļāļāđāļāļĒāđāļĢāđāļ§
āļŠāļģāļŦāļĢāļąāļāļāļđāđāļāļĩāđāđāļāđāļāļēāļ VMware āđāļāļāļāļāđāļāļĢ āļāļ§āļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļāļąāļāđāļāļāļĢāļ°āļāļāđāļŦāđāđāļāđāļāļĢāļļāđāļāļĨāđāļēāļŠāļļāļāđāļāļ·āđāļāļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļēāļāļāļēāļĢāđāļāļĄāļāļĩ āļāļąāđāļāļāļĩāđ VMware āđāļāđāļāļŦāļāļķāđāļāđāļāđāļāđāļēāļŦāļĄāļēāļĒāļŦāļĨāļąāļāļāļāļāļāļĨāļļāđāļĄāđāļĢāļāļāļąāļĄāđāļ§āļĢāđāđāļĨāļ°āđāļŪāļāđāļāļāļĢāđāļāļĩāđāđāļāđāļĢāļąāļāļāļēāļĢāļŠāļāļąāļāļŠāļāļļāļāļāļēāļāļĢāļąāļ āđāļāļ·āđāļāļāļāļēāļāđāļāđāļāļēāļāđāļāļāļāļāđāļāļĢāđāļŦāļāđ āđ āđāļāļāļēāļĢāđāļāđāļāđāļĨāļ°āļŠāđāļāļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļ
Broadcom āđāļāđāđāļāļ·āļāļāđāļĄāļ·āđāļāđāļāļ·āļāļāļāļĪāļĻāļāļīāļāļēāļĒāļāļāļĩāđāļāđāļēāļāļĄāļēāļ§āđāļēāļĄāļĩāļāļēāļĢāđāļāļĄāļāļĩāļāđāļāļāđāļŦāļ§āđāļāļāļ VMware vCenter Server āļāļĩāđāļāļđāļāđāļāļāļāđāđāļāđāļāļ·āļāļāļāļąāļāļĒāļēāļĒāļ āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļāļļāļāļēāļāđāļŦāđāļāļģāļāļēāļĢāļĒāļāļĢāļ°āļāļąāļāļŠāļīāļāļāļīāđāđāļāļāļķāļ root (CVE-2024-38813) āđāļĨāļ°āļāļēāļĢāļĢāļąāļāđāļāđāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ (CVE-2024-38812) āļāļāļāļāļēāļāļāļĩāđāđāļāđāļāļ·āļāļāļĄāļāļĢāļēāļāļĄ 2024 Broadcom āļĒāļąāļāđāļāđāđāļāļīāļāđāļāļĒāļ§āđāļēāļĄāļĩāļāļēāļĢāđāļāļĄāļāļĩāļāđāļāļāđāļŦāļ§āđāļāļāļ vCenter Server āļāļĩāđāļŠāļģāļāļąāļ (CVE-2023-34048) āļāļąāđāļāđāļāđāļāļĨāļēāļĒāļāļĩ 2021 āļāļĩāđāđāļāđāđāļāļāļēāļĢāļāļīāļāļāļąāđāļ backdoor āđāļ ESXi hosts
https://www.bleepingcomputer.com/news/security/broadcom-fixes-three-vmware-zero-days-exploited-in-attacks/