VxRail: Información relacionada con VMSA-2025-0013 y los entornos de VxRail

Resumen: En este artículo, se describe la respuesta del equipo de ingeniería de VxRail a los problemas de seguridad descritos en la asesoría de seguridad VMSA-2025-0013 de VMware.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Broadcom publicó una asesoría de seguridad de VMware (VMSA) sobre varios problemas de seguridad críticos e importantes con ESXi 7.0 y 8.0 descritos en VMSA-2025-0013. Desarrollaron varios parches de ESXi para resolver estos problemas. Para obtener más información, consulte:

El equipo de ingeniería de VxRail lanzó un paquete actualizado del software VxRail 8.0.3xx que incluye la corrección del problema descrita en VMSA-2025-0013. Los detalles de esta versión se describen a continuación.

 
Nota: No hay planes de proporcionar una versión del software VxRail para VxRail 7.0.411+ (ESXi 7.0U3) u 8.0.2xx (ESXi 8.0U2).
Los entornos de VxRail que utilizan estas compilaciones deben instalar el parche de ESXi manualmente para obtener la corrección.
 

El equipo de ingeniería de VxRail aprobó la instalación de parches de ESXi con la corrección de estos problemas en clústeres existentes de VxRail y VMware Cloud Foundation on VxRail (VCF). A continuación, se describen los detalles de estos y el proceso para instalarlos.

Causa

Hay cuatro problemas descritos en VMSA-2025-0013:

  • VMXNET3 integer-overflow vulnerabilidad (CVE-2025-41236): CVSSv3 9.3 (crítica)
  • VMware Virtual Machine Communication Interface (VMCI) integer-underflow vulnerabilidad (CVE-2025-41237): CVSSv3 9.3 (crítica)
  • PVSCSI heap-overflow vulnerabilidad (CVE-2025-41238): CVSSv3 9.3 (crítica)
  • vSockets information-disclosure vulnerabilidad (CVE-2025-41239): CVSSv3 7.1 (importante)

Para obtener más información sobre estos problemas, consulte el artículo anterior sobre la asesoría de seguridad de VMware (VMSA).

Resolución

Entornos de VxRail

Estado del problema en las versiones de VxRail:

  • Este problema se resolvió en VxRail 8.0.361

El equipo de ingeniería de VxRail recomienda que todos los clientes actualicen a la versión anterior de VxRail para corregir este problema.

Corrección manual del problema:

  • Este problema se puede corregir en VxRail 7.0.411 y versiones posteriores con el parche de ESXi 7.0U3w
  • Este problema se puede corregir en las versiones 8.0.210 a 8.0.214 de VxRail con el parche de ESXi 8.0U2e

Puede encontrar una guía para instalar el parche de ESXi adecuado mencionado anteriormente en: Cómo actualizar manualmente los nodos ESXi en un entorno de VxRail

 
Nota: No hay soluciones alternativas para los problemas descritos en el artículo anterior de la asesoría de seguridad de VMware (VMSA).
 

VMware Cloud Foundation (VCF) en VxRail

Estado del problema en las versiones de VCF:

  • Los entornos VCF 4.5.x se deben actualizar a VCF 5.2.x. El parche de ESXi 7.0U3w no es compatible con VCF 4.5.x
  • Este problema se resuelve en VCF 5.2.2, que incluye VxRail 8.0.361
 
Nota: El intento de instalar el parche de ESXi 7.0U3w en un entorno VCF 4.5.x no es compatible y puede impedir las actualizaciones o migraciones a VCF 5.2.x.
 

Rutas de actualización recomendadas cuando se actualizan clústeres manualmente

Las siguientes son las rutas de actualización sugeridas:

  • VxRail 8.0.210 a 8.0.214 puede aplicar el parche de ESXi 8.0U2e
  • VxRail 7.0.411 a 7.0.550 puede aplicar el parche de ESXi 7.0U3w. Si los clústeres ejecutan VxRail 7.0.410 o una versión anterior, el clúster debe actualizarse a la versión 7.0.411 o posterior de VxRail antes de aplicar un parche
  • VxRail 8.0.000 a 8.0.120, 8.0.230 y 8.0.240 se deben actualizar a VxRail 8.0.361 o posterior

La administración de ingeniería de VxRail proporcionó la siguiente declaración sobre el soporte para nodos que se actualizan fuera de una actualización de VxRail.

"Los clientes que aplican manualmente los parches de seguridad pertinentes pueden seguir esperando soporte completo para su sistema VxRail"

Obtención de los parches de ESXi desde Broadcom

Las actualizaciones de ESXi mencionadas anteriormente se pueden obtener desde el portal de soporte de Broadcom (enlace externo)

Productos afectados

VxRail, VxRail Appliance Series, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E560, VxRail E560 VCF, VxRail E560F, VxRail E560F VCF, VxRail Software

Productos

VxRail G Series Nodes, VxRail E560N, VxRail E560N VCF, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560 VCF, VxRail G560F, VxRail G560F VCF, VxRail P Series Nodes, VxRail P570, VxRail P570 VCF , VxRail P570F, VxRail P570F VCF, VxRail P580N, VxRail P580N VCF, VxRail P670F, VxRail P670N, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S570, VxRail S570 VCF, VxRail S670, VxRail V Series Nodes, VxRail V570, VxRail V570 VCF, VxRail V570F, VxRail V570F VCF, VXRAIL V670F, VxRail VD-4000R, VxRail VD-4000W, VxRail VD-4000Z, VxRail VD-4510C, VxRail VD-4520C, VxRail VD Series Nodes, VxRail VE-660, VxRail VE-6615, VxRail VP-760, VxRail VP-7625, VxRail VS-760 ...
Propiedades del artículo
Número del artículo: 000343605
Tipo de artículo: Solution
Última modificación: 24 jun 2026
Versión:  12
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.