Une faille de sécurité nouvellement corrigée ayant un impact sur les outils VMware Broadcom et les opérations VMware Aria a été exploitée dans la nature comme un jour zéro depuis la mi-octobre 2024 par un acteur de menace appelé UNC5174, selon Nviso Labs.
La vulnérabilité en question est le CVE-2025-41244 (score CVSS: 7.8), un bogue d'escalade local affectant les versions suivantes -