PT-2020-4398 · Vmware · Vmware Esxi

·

CVE-2020-3992

·

Publicado

2020-10-15

·

Atualizado

2026-01-30

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Versões do VMware ESXi 7.0 anteriores à ESXi 7.0.1-0.0.16850804
Versões do VMware ESXi 6.7 anteriores à ESXi670-202010401-SG
Versões do VMware ESXi 6.5 anteriores à ESXi650-202010401-SG
Descrição:
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” no serviço OpenSLP. Um agente mal-intencionado com acesso à porta 427 em uma máquina ESXi pode ser capaz de desencadear esse problema, resultando na execução remota de código. Isso poderia permitir que um invasor executasse código arbitrário, causasse uma negação de serviço ou obtivesse acesso não autorizado a informações protegidas.
Recomendações:
Para o VMware ESXi versão 7.0, atualize para uma versão posterior à ESXi 7.0.1-0.0.16850804.
Para o VMware ESXi versão 6.7, atualize para uma versão posterior à ESXi670-202010401-SG.
Para o VMware ESXi versão 6.5, atualize para uma versão posterior à ESXi650-202010401-SG.
Como solução alternativa temporária, considere restringir o acesso à porta 427 na máquina ESXi para minimizar o risco de exploração.

Exploit

Correção

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04911
CVE-2020-3992
ZDI-20-1269
ZDI-20-1377
ZDI-20-1385

Produtos afetados

Vmware Esxi