VMware OpenSLP遠程代碼執行漏洞風險通告

發布時間 2019-12-09

漏洞編號和級別


CVE編號:CVE-2019-5544,危險級別:嚴重,CVSS分值:廠商自評:9.8,官方未評定


影響版本


Product

Version

Running On

Fixed Version

Workarounds

ESXi

6.7

Any

ESXi670-201912001

KB76372

ESXi

6.5

Any

ESXi650-201912001

KB76372

ESXi

6

Any

ESXi600-201912001

KB76372

Horizon DaaS

8.x

Virtual Appliance

Patch Pending

KB76411


漏洞概述


VMware在官網上發布最新安全公告,修復OpenSLP遠程代碼執行漏洞。對ESXi主機或任何Horizon DaaS管理設備上的端口427具有網絡訪問權限的攻擊者可能會覆蓋OpenSLP服務的堆,從而導致遠程代碼執行。


漏洞驗證


暫無POC/EXP。


修復建議


目前廠商已發布漏洞修復程序,請關注更新:https://www.vmware.com/security/advisories/VMSA-2019-0022.html。


參考鏈接


https://www.vmware.com/security/advisories/VMSA-2019-0022.html