CVE-2025-41226

V

Mware ESXi contains a denial-of-service vulnerability that occurs when performing a guest operation. A malicious actor with guest operation privileges on a VM, who is already authenticated through vCenter Server or ESXi may trigger this issue to create a denial-of-service condition of guest VMs with VMware Tools running and guest operations enabled.

Configurations

No configuration.

History

21 May 2025, 20:25

Type Values Removed Values Added
Summary
  • (es) VMware ESXi contiene una vulnerabilidad de denegación de servicio que se produce al ejecutar una operación de invitado. Un agente malicioso con privilegios de operación de invitado en una máquina virtual, que ya esté autenticado mediante vCenter Server o ESXi, podría desencadenar este problema y crear una condición de denegación de servicio en las máquinas virtuales invitadas con VMware Tools ejecutándose y las operaciones de invitado habilitadas.

20 May 2025, 15:16

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-20 15:16

Updated : 2025-05-21 20:25


NVD link : CVE-2025-41226

Mitre link : CVE-2025-41226

CVE.ORG link : CVE-2025-41226


JSON object : View

Products Affected

No product.

CWE
CWE-400

Uncontrolled Resource Consumption