
Redazione RHC : 29 septiembre 2025 21:49
El 29 de septiembre de 2025, Broadcom publicó el aviso de seguridad VMSA-2025-0016 , que aborda tres vulnerabilidades identificadas en los productos VMware vCenter y VMware NSX . Los errores afectan a varias soluciones del ecosistema VMware y tienen una clasificación de gravedad alta , con una puntuación CVSSv3 de entre 7,5 y 8,5 .
Las vulnerabilidades afectan a los siguientes componentes y plataformas:
Las vulnerabilidades identificadas se clasifican como CVE-2025-41250, CVE-2025-41251 y CVE-2025-41252 .
CVE-2025-41250 – Inyección de encabezado SMTP en vCenter
Una vulnerabilidad en VMware vCenter permite la inyección de encabezados SMTP. Un usuario con privilegios no administrativos, pero autorizado para crear tareas programadas, podría manipular los correos electrónicos de notificación enviados por el sistema. La vulnerabilidad tiene una puntuación CVSS máxima de 8,5 .
CVE-2025-41251: Mecanismo de recuperación de contraseña débil en NSX
VMware NSX presenta una falla en su sistema de recuperación de contraseñas. Un atacante no autenticado podría aprovecharla para enumerar nombres de usuario válidos, lo que facilitaría ataques de fuerza bruta. El problema ha recibido una puntuación máxima de 8,1 .
CVE-2025-41252 – Enumeración de nombres de usuario en NSX
Una vulnerabilidad adicional en VMware NSX permite que un usuario no autenticado enumere cuentas válidas, lo que aumenta el riesgo de intentos de acceso no autorizado. Esta vulnerabilidad tiene una criticidad máxima de 7,5 .
Broadcom recomienda aplicar los parches proporcionados inmediatamente a todas las distribuciones afectadas. No hay soluciones alternativas ni mitigaciones temporales previstas por el momento.
Redazione
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha emitido una alerta global con respecto a la explotación activa de una falla crítica de ejecución remota de c�...

El lunes 20 de octubre, el Canal 4 transmitió un documental completo presentado por un presentador de televisión creativo impulsado completamente por inteligencia artificial. » No soy real. Por pri...

El ecosistema ruso del cibercrimen ha entrado en una fase de profunda transformación, provocada por una combinación de factores: una presión internacional sin precedentes por parte de los organismo...

Investigadores de seguridad han descubierto vulnerabilidades en un sitio web de la FIA que contenía información personal confidencial y documentos relacionados con los pilotos, incluido el campeón ...

El 21 de octubre de 2025, un equipo internacional de investigadores de 29 instituciones líderes, incluidas la Universidad de Stanford, el MIT y la Universidad de California en Berkeley, completó un ...