Red Hot Cyber
La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar
LECS 320x100 1
Banner Desktop
Se descubrieron tres vulnerabilidades graves en VMware vCenter y NSX: aplicar parches de inmediato.

Se descubrieron tres vulnerabilidades graves en VMware vCenter y NSX: aplicar parches de inmediato.

Redazione RHC : 29 septiembre 2025 21:49

El 29 de septiembre de 2025, Broadcom publicó el aviso de seguridad VMSA-2025-0016 , que aborda tres vulnerabilidades identificadas en los productos VMware vCenter y VMware NSX . Los errores afectan a varias soluciones del ecosistema VMware y tienen una clasificación de gravedad alta , con una puntuación CVSSv3 de entre 7,5 y 8,5 .

Las vulnerabilidades afectan a los siguientes componentes y plataformas:

  • Servidor VMware vCenter
  • VMware NSX y NSX-T
  • Fundación VMware Cloud
  • Plataforma de nube VMware Telco
  • Infraestructura de nube de telecomunicaciones de VMware

Detalles de la vulnerabilidad

Las vulnerabilidades identificadas se clasifican como CVE-2025-41250, CVE-2025-41251 y CVE-2025-41252 .

CVE-2025-41250 – Inyección de encabezado SMTP en vCenter
Una vulnerabilidad en VMware vCenter permite la inyección de encabezados SMTP. Un usuario con privilegios no administrativos, pero autorizado para crear tareas programadas, podría manipular los correos electrónicos de notificación enviados por el sistema. La vulnerabilidad tiene una puntuación CVSS máxima de 8,5 .

  • Resolución : Instalar los parches indicados en la Matriz de Respuesta.
  • Agradecimientos : Informe de Per von Zweigbergk .

CVE-2025-41251: Mecanismo de recuperación de contraseña débil en NSX
VMware NSX presenta una falla en su sistema de recuperación de contraseñas. Un atacante no autenticado podría aprovecharla para enumerar nombres de usuario válidos, lo que facilitaría ataques de fuerza bruta. El problema ha recibido una puntuación máxima de 8,1 .

  • Resolución : Las actualizaciones están disponibles en las versiones correctas indicadas por Broadcom.
  • Agradecimientos : Este informe fue atribuido a la Agencia de Seguridad Nacional (NSA) .

CVE-2025-41252 – Enumeración de nombres de usuario en NSX
Una vulnerabilidad adicional en VMware NSX permite que un usuario no autenticado enumere cuentas válidas, lo que aumenta el riesgo de intentos de acceso no autorizado. Esta vulnerabilidad tiene una criticidad máxima de 7,5 .

  • Resolución : Parches oficiales disponibles en la Matriz de Respuesta.
  • Agradecimientos : Así lo informa también la Agencia de Seguridad Nacional (NSA) .

Broadcom recomienda aplicar los parches proporcionados inmediatamente a todas las distribuciones afectadas. No hay soluciones alternativas ni mitigaciones temporales previstas por el momento.

Immagine del sitoRedazione
Red Hot Cyber's editorial team consists of a collection of individuals and anonymous sources who actively collaborate by providing advance information and news on cyber security and IT in general.

Lista degli articoli

Artículos destacados

Immagine del sito
¡Cloudflare se cae en la magnífica nube! El incidente global se está resolviendo.
Di Redazione RHC - 18/11/2025

18 de noviembre de 2025 – Tras horas de interrupciones generalizadas , el incidente que afectó a la red global de Cloudflare parece estar cerca de resolverse. La compañía anunció que impleme...

Immagine del sito
IBM AIX: Dos fallos críticos permiten la ejecución de comandos arbitrarios (Puntuación 10 y 9,6).
Di Redazione RHC - 18/11/2025

Dos graves vulnerabilidades en el sistema operativo AIX de IBM podrían permitir a atacantes remotos ejecutar comandos arbitrarios en los sistemas afectados, lo que ha llevado a la compañía a public...

Immagine del sito
Apple deberá pagar 634 millones de dólares a Masimo por infracción de patente.
Di Redazione RHC - 18/11/2025

Masimo, una empresa estadounidense que desarrolla tecnologías de monitorización médica, ha ganado otra batalla legal contra Apple . Un jurado federal le otorgó 634 millones de dólares por infring...

Immagine del sito
Aplicaciones espía: Cómo funciona el software espía y por qué supone un riesgo para la privacidad
Di Redazione RHC - 17/11/2025

El software espía (también conocido como aplicaciones espía) representa una de las amenazas más insidiosas y peligrosas de la era digital. Se trata de programas maliciosos diseñados para infiltra...

Immagine del sito
Google está listo para lanzar Gemini 3.0: ¿será realmente el punto de inflexión en la carrera de la IA?
Di Redazione RHC - 16/11/2025

Google se acerca a la presentación oficial de Gemini 3.0 , el nuevo modelo de inteligencia artificial que representa uno de los pasos más significativos en la estrategia de la compañía. Según inf...