VMware OpenSLP远程代码执行误差危害通告

宣布时间 2019-12-09

误差编号和级别


CVE编号:CVE-2019-5544 ,危险级别:严重 ,CVSS分值:厂商自评:9.8 ,官方未评定


影响版本


Product

Version

Running On

Fixed Version

Workarounds

ESXi

6.7

Any

ESXi670-201912001

KB76372

ESXi

6.5

Any

ESXi650-201912001

KB76372

ESXi

6

Any

ESXi600-201912001

KB76372

Horizon DaaS

8.x

Virtual Appliance

Patch Pending

KB76411


误差概述


VMware在官网上宣布最新清静通告 ,修复OpenSLP远程代码执行误差。对ESXi主机或任何Horizon DaaS管理设惫亓端口427具有网络会见权限的攻击者可能会笼罩OpenSLP服务的堆 ,从而导致远程代码执行。


误差验证


暂无POC/EXP。


修复建议


现在厂商已宣布误差修复程序 ,请关注更新:https://www.vmware.com/security/advisories/VMSA-2019-0022.html。


参考链接


https://www.vmware.com/security/advisories/VMSA-2019-0022.html