漏洞信息详情
VMware ESXi 缓冲区错误漏洞
漏洞简介
Vmware VMware ESXi是美国威睿(Vmware)公司的一套可直接安装在物理服务器上的服务器虚拟化平台。
VMware ESXi 中存在缓冲区错误漏洞,该漏洞源于产品中的OpenSLP对堆内存进行越界读取,攻击者可通过服务的427端口进行恶意访问进而触发漏洞导致系统拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.vmware.com/security/advisories/VMSA-2021-0014.html
参考网址
来源:MISC
链接:https://www.vmware.com/security/advisories/VMSA-2021-0014.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2387
来源:www.ibm.com
链接:https://www.ibm.com/support/pages/node/6499579
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2387.2
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/VMware-ESXi-two-vulnerabilities-35882
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021101003
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021071373
受影响实体
暂无
补丁
- VMware ESXi 缓冲区错误漏洞的修复措施<!--2021-7-13-->
还没有评论,来说两句吧...