VMware Tools contains an insecure file handling vulnerability. A malicious actor with non-administrative privileges on a guest VM may tamper the local files to trigger insecure file operations within that VM.
CVSS Details
- CVSS 3.1 Base Score: 6.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade open-vm-tools-testUpgrade open-vm-tools-develUpgrade open-vm-tools-salt-minionUpgrade open-vm-tools-sdmpUpgrade open-vm-tools-debuginfoUpgrade open-vm-tools-desktopUpgrade open-vm-tools | May 30, 2025 | May 12, 2025 |
| Amazon_linux_2023 | — | Upgrade open-vm-toolsUpgrade open-vm-tools-sdmpUpgrade open-vm-tools-develUpgrade open-vm-tools-testUpgrade open-vm-tools-sdmp-debuginfoUpgrade open-vm-tools-salt-minionUpgrade open-vm-tools-test-debuginfoUpgrade open-vm-tools-debuginfoUpgrade open-vm-tools-desktopUpgrade open-vm-tools-desktop-debuginfoUpgrade open-vm-tools-debugsource | Jun 3, 2025 | May 12, 2025 |
| Debian | — | Upgrade open-vm-tools | May 15, 2025 | May 15, 2025 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 12, 2025 |
| Suse | — | Upgrade open-vm-toolsUpgrade open-vm-tools-salt-minionUpgrade open-vm-tools-desktopUpgrade open-vm-tools-containerinfoUpgrade open-vm-tools-sdmpUpgrade libvmtools-develUpgrade libvmtools0 | Dec 5, 2025 | May 29, 2025 |
| Ubuntu | — | Upgrade open-vm-tools (Ubuntu Pro)Upgrade open-vm-tools | May 14, 2025 | May 13, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 2, 2025 | May 12, 2025 |
| Vmware Vmware Tools | — | Update VMware Tools to the latest version | Jun 3, 2025 | May 12, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub