Skip to main content

VMware Aria Operations and VMware Tools vulnerabilities

1 published alerts for Broadcom VMware Aria Operations and VMware Tools.

Actively exploited (KEV)

CVE-2025-41244

Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability

Broadcom VMware Aria Operations and VMware Tools is listed in CISA's Known Exploited Vulnerabilities catalog (CVE-2025-41244). Broadcom VMware Aria Operations and VMware Tools contain a privilege defined with unsafe actions vulnerability. A malicious local actor with non-administrative privileges having access to a VM with VMware Tools installed and managed by Aria Operations with SDMP enabled may exploit this vulnerability to escalate privileges to root on the same VM. CISA remediation due date: 2025-11-20. If you need help checking exposure, call (864) 335-9223.