□ 개요   o Broadcom社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]   o 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고    □ 설명   o VMware ESXi, Workstation 및 Fusion의 VMXNET3 virtual network adapter에서 발생하는 정수 오버플로 취약점(CVE-2025-41236) [1][2]   o VMware ESXi,  Workstation 및 Fusion의 VMCI에서 발생하는 정수 언더플로우 취약점(CVE-2025-41237) [1][3]   o VMware ESXi, Workstation 및 Fusion의 PVSCSI controller에서 발생하는 힙 오버플로우 취약점(CVE-2025-41238) [1][4]    □ 영향받는 제품 및 해결 방안                                 취약점  |          제품명  |          영향받는 버전  |          해결 버전  |                           CVE-2025-41237  |          VMware Cloud Foundation,   VMware vSphere Foundation  |          9.0.0.0  |          ESXi-9.0.0.0100-24813472  |                           CVE-2025-41236,   CVE-2025-41237,   CVE-2025-41238  |          VMware ESXi  |          8.0  |          ESXi80U3f-24784735,  ESXi80U2e-24789317  |                           7.0  |          ESXi70U3w-24784741  |                           VMware Workstation  |          17.x  |          17.6.4  |                           VMware Fusion  |          13.x  |          13.6.4  |                           VMware Cloud Foundation  |          5.x  |          ESXi80U3f-24784735   비동기 패치 적용  |                           4.5.x  |          ESXi70U3w-24784741   비동기 패치 적용  |                           VMware Telco Cloud Platform  |          5.x, 4.x  |          ESXi80U3f-24784735  |                           3.x, 2.x  |          ESXi70U3w-24784741  |                          ※ 하단의 참고사이트를 확인하여 업데이트 수행 [1]    □ 참고사이트  [1] https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/35877  [2] https://nvd.nist.gov/vuln/detail/CVE-2025-41236  [3] https://nvd.nist.gov/vuln/detail/CVE-2025-41237  [4] https://nvd.nist.gov/vuln/detail/CVE-2025-41238  
   □ 문의사항    o 한국인터넷진흥원 사이버민원센터: 국번없이 118    □ 작성: 위협분석단 취약점분석팀  |