PT-2021-2129 · Vmware · Esxi

·

CVE-2021-21974

·

Publicado

2021-02-23

·

Atualizado

2026-02-15

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do ESXi 7.0 anteriores à ESXi70U1c-17325551
Versões do ESXi 6.7 anteriores à ESXi670-202102401-SG
Versões do ESXi 6.5 anteriores à ESXi650-202102101-SG
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de pilha no serviço OpenSLP usado no ESXi. Um agente mal-intencionado dentro do mesmo segmento de rede do ESXi, com acesso à porta 427, pode ser capaz de desencadear o problema de estouro de pilha, resultando na execução remota de código. O número estimado de dispositivos potencialmente afetados em todo o mundo está entre 300 e 500, com o grupo de ransomware ESXiArgs infectando centenas de hosts ESXi globalmente. A vulnerabilidade já foi explorada em incidentes reais, incluindo um ataque global de ransomware a hipervisores VMware ESXi.
Recomendações
Para versões do ESXi 7.0 anteriores à ESXi70U1c-17325551, atualize para uma versão que inclua a correção para este problema.
Para versões do ESXi 6.7 anteriores à ESXi670-202102401-SG, atualize para uma versão que inclua a correção para este problema.
Para versões do ESXi 6.5 anteriores à ESXi650-202102101-SG, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso à porta 427 para minimizar o risco de exploração.

Exploit

Correção

RCE

Heap Based Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-00988
CVE-2021-21974
ZDI-21-250

Produtos afetados

Esxi