
- Advisory ID: VMSA-2025-0001
- CVSSv3 Range: 4.3
- Issue Date: 07 Ocak 2025
- Updated On: 07 Ocak 2025
- CVE-2025-22215
- Synopsis: VMware Aria Automation’da tespit edilen bir sunucu taraflı istek sahtekarlığı (SSRF) güvenlik açığı (CVE-2025-22215) hakkında Broadcom, 7 Ocak 2025 tarihinde bir güvenlik danışma belgesi yayımlamıştır.
- Etkilenen Ürünler
- VMware Aria Operations
- Giriş
VMware Aria Automation’da sunucu taraflı istek sahtekarlığı (SSRF) güvenlik açığı sorumlu bir şekilde VMware’e bildirildi. Etkilenen VMware ürünlerindeki bu güvenlik açığını gidermek için yamalar mevcuttur.
VMSA-2025-0001 VMware Aria Automation’da SSRF güvenlik açığı (CVE-2025-22215)
VMware Aria Automation’da sunucu taraflı istek sahtekarlığı (SSRF) güvenlik açığı bulunmaktadır. VMware, bu sorunun ciddiyetini Orta seviye olarak değerlendirmiş ve maksimum CVSSv3 taban puanını 4.3 olarak belirlemiştir.
- Bilinen Saldırı Vektörleri: “Organizasyon Üyesi” erişimine sahip kötü niyetli bir aktör, bu güvenlik açığından yararlanarak ana makine veya ağ üzerinde çalışan dahili hizmetleri listeleyebilir.
VMware’in Çözüm Önerisi
VMware, kullanıcıların aşağıdaki tabloda belirtilen sürümleri hemen uygulamalarını önermektedir.
Response Matrix:
Product | Version | Running On | CVE | CVSSv3 | Severity | Fixed Versions | Workarounds | Additional Documentats |
VMware Aria Automation | 8.x | Any | CVE-2025-22215 | 4.3 | Moderate | 8.18.1 patch 1 | None | None |
VMware Cloud Foundation | 5.x, 4.x | Any | CVE-2025-22215 | 4.3 | Moderate | KB 385294 | None | None |
Düzeltilmiş Sürüm(ler) ve Sürüm Notları
https://support.broadcom.com/web/ecx/solutiondetails?patchId=5747
Son yazılar için;
Sistem Güncellemeleri: Canberk’in 2024 Yama Notları
vExpert 2025 Başvuruları Başladı!
VMware ESXi 8 & 7 Sürümleri ve Build Numaraları Rehberi
VMSA-2024-0022: VMware Aria Operations Güncellemeleri ile Önemli Güvenlik Açıkları Giderildi
vCenter Server Appliance Arşiv Diskini Temizleme
Red Hat Summit: Connect İstanbul 2024
VMSA-2024-0019.3: VMware vCenter Server Güncellemeleri ile Kritik Güvenlik Açıkları Giderildi