VMware OpenSLP远程代码执行误差危害通告
宣布时间 2019-12-09误差编号和级别
CVE编号:CVE-2019-5544,危险级别:严重,CVSS分值:厂商自评:9.8,官方未评定
影响版本
Product
Version
Running On
Fixed Version
Workarounds
ESXi
6.7
Any
ESXi670-201912001
KB76372
ESXi
6.5
Any
ESXi650-201912001
KB76372
ESXi
6
Any
ESXi600-201912001
KB76372
Horizon DaaS
8.x
Virtual Appliance
Patch Pending
KB76411
误差概述
VMware在官网上宣布最新清静通告,修复OpenSLP远程代码执行误差。对ESXi主机或任何Horizon DaaS管理设惫亓端口427具有网络会见权限的攻击者可能会笼罩OpenSLP服务的堆,从而导致远程代码执行。
误差验证
暂无POC/EXP。
修复建议
现在厂商已宣布误差修复程序,请关注更新:https://www.vmware.com/security/advisories/VMSA-2019-0022.html。
参考链接
https://www.vmware.com/security/advisories/VMSA-2019-0022.html


京公网安备11010802024551号