VMware Tools contains an insecure file handling vulnerability. A malicious actor with non-administrative privileges on a guest VM may tamper the local files to trigger insecure file operations within that VM.
CVSS Details
- CVSS 3.1 Base Score: 6.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade open-vm-tools-testUpgrade open-vm-tools-develUpgrade open-vm-toolsUpgrade open-vm-tools-salt-minionUpgrade open-vm-tools-debuginfoUpgrade open-vm-tools-desktopUpgrade open-vm-tools-sdmp | May 30, 2025 | May 12, 2025 |
| Amazon_linux_2023 | — | Upgrade open-vm-tools-desktop-debuginfoUpgrade open-vm-tools-desktopUpgrade open-vm-tools-debugsourceUpgrade open-vm-tools-test-debuginfoUpgrade open-vm-tools-debuginfoUpgrade open-vm-tools-salt-minionUpgrade open-vm-tools-testUpgrade open-vm-tools-sdmp-debuginfoUpgrade open-vm-toolsUpgrade open-vm-tools-sdmpUpgrade open-vm-tools-devel | Jun 3, 2025 | May 12, 2025 |
| Debian | — | Upgrade open-vm-tools | May 15, 2025 | May 15, 2025 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 12, 2025 |
| Suse | — | Upgrade open-vm-tools-containerinfoUpgrade open-vm-toolsUpgrade open-vm-tools-desktopUpgrade open-vm-tools-salt-minionUpgrade open-vm-tools-sdmpUpgrade libvmtools0Upgrade libvmtools-devel | Dec 5, 2025 | May 29, 2025 |
| Ubuntu | — | Upgrade open-vm-toolsUpgrade open-vm-tools (Ubuntu Pro) | May 14, 2025 | May 13, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 2, 2025 | May 12, 2025 |
| Vmware Vmware Tools | — | Update VMware Tools to the latest version | Jun 3, 2025 | May 12, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub