PT-2020-4398 · Vmware · Vmware Esxi
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Versões do VMware ESXi 7.0 anteriores à ESXi 7.0.1-0.0.16850804
Versões do VMware ESXi 6.7 anteriores à ESXi670-202010401-SG
Versões do VMware ESXi 6.5 anteriores à ESXi650-202010401-SG
Descrição:
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” no serviço OpenSLP. Um agente mal-intencionado com acesso à porta 427 em uma máquina ESXi pode ser capaz de desencadear esse problema, resultando na execução remota de código. Isso poderia permitir que um invasor executasse código arbitrário, causasse uma negação de serviço ou obtivesse acesso não autorizado a informações protegidas.
Recomendações:
Para o VMware ESXi versão 7.0, atualize para uma versão posterior à ESXi 7.0.1-0.0.16850804.
Para o VMware ESXi versão 6.7, atualize para uma versão posterior à ESXi670-202010401-SG.
Para o VMware ESXi versão 6.5, atualize para uma versão posterior à ESXi650-202010401-SG.
Como solução alternativa temporária, considere restringir o acesso à porta 427 na máquina ESXi para minimizar o risco de exploração.
Exploit
Correção
RCE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vmware Esxi