PT-2021-2129 · Vmware · Esxi
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do ESXi 7.0 anteriores à ESXi70U1c-17325551
Versões do ESXi 6.7 anteriores à ESXi670-202102401-SG
Versões do ESXi 6.5 anteriores à ESXi650-202102101-SG
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de pilha no serviço OpenSLP usado no ESXi. Um agente mal-intencionado dentro do mesmo segmento de rede do ESXi, com acesso à porta 427, pode ser capaz de desencadear o problema de estouro de pilha, resultando na execução remota de código. O número estimado de dispositivos potencialmente afetados em todo o mundo está entre 300 e 500, com o grupo de ransomware ESXiArgs infectando centenas de hosts ESXi globalmente. A vulnerabilidade já foi explorada em incidentes reais, incluindo um ataque global de ransomware a hipervisores VMware ESXi.
Recomendações
Para versões do ESXi 7.0 anteriores à ESXi70U1c-17325551, atualize para uma versão que inclua a correção para este problema.
Para versões do ESXi 6.7 anteriores à ESXi670-202102401-SG, atualize para uma versão que inclua a correção para este problema.
Para versões do ESXi 6.5 anteriores à ESXi650-202102101-SG, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso à porta 427 para minimizar o risco de exploração.
Exploit
Correção
RCE
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Esxi