CVE-2020-3992
CVE-2020-3992
En resumen
El servicio OpenSLP en VMware ESXi tiene un error de memoria que permite a atacantes en la red de gestión ejecutar código de forma remota enviando solicitudes manipuladas al puerto 427. Es una vulnerabilidad crítica porque otorga a los atacantes control total sobre la plataforma de virtualización.
Detalle técnico
Una vulnerabilidad use-after-free en OpenSLP permite ejecución remota de código cuando un atacante con acceso al puerto 427 en la red de gestión envía paquetes especialmente elaborados. La falla requiere acceso a la red del host ESXi pero no requiere autenticación, resultando en ejecución arbitraria de código con privilegios de hipervisor.
Resumen generado y traducido por IA a partir de la descripción oficial.
OpenSLP as used in VMware ESXi (7.0 before ESXi_7.0.1-0.0.16850804, 6.7 before ESXi670-202010401-SG, 6.5 before ESXi650-202010401-SG) has a use-after-free issue. A malicious actor residing in the management network who has access to port 427 on an ESXi machine may be able to trigger a use-after-free in the OpenSLP service resulting in remote code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · VMware ESXiPoCs públicas encontradas — 2
githubgithub.com/dgh05t/VMware_ESXI_OpenSLP_PoCs★ 67githubgithub.com/HynekPetrak/CVE-2019-5544_CVE-2020-3992★ 49⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →