RaqibCTI
CVE

CVE-2025-41244

P2
Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability
Broadcom · VMware Aria Operations and VMware Tools
Date added (CISA)
2025-10-30
Remediation due
2025-11-20
Known ransomware use
Not indicated
Remediation priority
P2past CISA due date

Description

Broadcom VMware Aria Operations and VMware Tools contain a privilege defined with unsafe actions vulnerability. A malicious local actor with non-administrative privileges having access to a VM with VMware Tools installed and managed by Aria Operations with SDMP enabled may exploit this vulnerability to escalate privileges to root on the same VM.

Source: NVD ↗ · CISA KEV Catalog ↗

CVE-2025-41244: Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability · RaqibCTI