← volver
CVE-2020-3992

CVE-2020-3992

CVSS 9.8 CRITICALEPSS 83.0%● KEVCWE-416
En resumen

El servicio OpenSLP en VMware ESXi tiene un error de memoria que permite a atacantes en la red de gestión ejecutar código de forma remota enviando solicitudes manipuladas al puerto 427. Es una vulnerabilidad crítica porque otorga a los atacantes control total sobre la plataforma de virtualización.

Detalle técnico

Una vulnerabilidad use-after-free en OpenSLP permite ejecución remota de código cuando un atacante con acceso al puerto 427 en la red de gestión envía paquetes especialmente elaborados. La falla requiere acceso a la red del host ESXi pero no requiere autenticación, resultando en ejecución arbitraria de código con privilegios de hipervisor.

Resumen generado y traducido por IA a partir de la descripción oficial.
OpenSLP as used in VMware ESXi (7.0 before ESXi_7.0.1-0.0.16850804, 6.7 before ESXi670-202010401-SG, 6.5 before ESXi650-202010401-SG) has a use-after-free issue. A malicious actor residing in the management network who has access to port 427 on an ESXi machine may be able to trigger a use-after-free in the OpenSLP service resulting in remote code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · VMware ESXi
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →