← Back to CVE intelligence
CVE intelligenceCISA KEV

CVE-2025-41244

Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability

Published Sep 29, 2025Sources checked Sep 30, 2026
7.8HIGHCVSS out of 10
What this means

Actively exploited

CISA lists CVE-2025-41244 in its Known Exploited Vulnerabilities catalog, which means exploitation has been observed. The entry applies to Broadcom VMware Aria Operations and VMware Tools.

  • Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
What to do next

Remediation and response

CISA KEVListedObserved exploitation
EPSS8.4%Estimated 30-day exploitation probability
Ransomware useNot markedCISA KEV ransomware field
Threat actors0Source-linked actor relationships
Overview

What is CVE-2025-41244?

VMware Aria Operations and VMware Tools contain a local privilege escalation vulnerability. A malicious local actor with non-administrative privileges having access to a VM with VMware Tools installed and managed by Aria Operations with SDMP enabled may exploit this vulnerability to escalate privileges to root on the same VM.