Zero-Day dans VMware ESXi : une VM piratée pour prendre le contrôle de toutes les autres !
Mardi 4 mars 2025, VMware a publié des correctifs de sécurité pour VMware ESXi pour patcher 3 failles de sécurité zero-day. Elles représentent une menace réelle car la compromission d’une VM, peut permettre de compromettre toutes les VM. Faisons le point.
Les trois failles zero-day corrigées dans VMware ESXi, et qui affectent d’autres produits VMware, sont associées aux références suivantes : CVE-2025-22224, CVE-2025-22225 et CVE-2025-22226. Un détail présent dans un document me pousse à republier un second article aux sujets de ces failles qui sont à traiter en priorité.
Dans un document publié sur GitHub, Broadcom a apporté une précision essentielle en réponse à la question « S’agit-il d’une VM Escape ?« . Voici ce que l’on peut lire : « Oui. Il s’agit d’une situation dans laquelle un attaquant qui a déjà compromis le système d’exploitation invité d’une machine virtuelle et obtenu un accès privilégié (administrateur ou root) peut s’introduire dans l’hyperviseur lui-même. »