【误差通告】VMware ESXi身份验证绕过误差(CVE-2021-21994)
宣布时间 2021-07-150x00 误差概述
CVE ID | CVE-2021-21994 | 时 间 | 2021-07-15 |
类 型 | 身份验证绕过 | 等 级 | 高危 |
远程使用 | 是 | 影响规模 | |
攻击重漂后 | 高 | 可用性 | 低 |
用户交互 | 无 | 所需权限 | 无 |
PoC/EXP | 未果真 | 在野使用 | 否 |
0x01 误差详情

2021年7月13日,Vmware宣布清静通告,修复了VMware ESXi 中的一个身份验证绕过误差(CVE-2021-21994)和一个拒绝服务误差(CVE-2021-21995),这2个误差影响VMware ESXi和VMware Cloud Foundation,它们的CVSSv3基本评分划分为7.0和5.3。
VMware ESXi SFCB身份验证绕过误差(CVE-2021-21994)
由于ESXi 中使用的 SFCB(Small Footprint CIM Broker)保存身份验证绕过误差,能够会见ESXi 上的5989端口的攻击者可以使用此误差发送恶意请求来绕过 SFCB 身份验证。但默认情形下,ESXi 上未启用 SFCB 服务。
VMware ESXi OpenSLP 拒绝服务误差 (CVE-2021-21995)
由于堆越界读取问题,ESXi 中使用的 OpenSLP 保存拒绝服务误差。能够会见ESXi 上的427端口的攻击者可以在 OpenSLP 服务中触发堆越界读取,从而导致拒绝服务。
0x02 处置惩罚建议
现在VMware已在大部分受影响产品中修复了这2个误差,建议实时升级更新到以下版本:
受影响版本 | 修复版本 | 修复要领 |
ESXi 7.0 | ESXi70U2-17630552 | CVE-2021-21994:https://kb.vmware.com/s/article/1025757 CVE-2021-21995: https://kb.vmware.com/s/article/76372 |
ESXi 6.7 | ESXi670-202103101-SG | |
ESXi 6.5 | ESXi650-202107401-SG | |
Cloud Foundation (ESXi) 4.x | 暂无补丁 | |
Cloud Foundation (ESXi) 3.x | 3.10.2 |
0x03 参考链接
https://www.vmware.com/security/advisories/VMSA-2021-0014.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21994
https://nvd.nist.gov/vuln/detail/CVE-2021-21994
0x04 更新版本
版本 | 日期 | 修改内容 |
V1.0 | 2021-07-15 | 首次宣布 |
0x05 文档附录
CNVD官网:www.cnvd.org.cn
CNNVD官网:www.cnnvd.org.cn
CVE官网:cve.mitre.org
NVD官网:nvd.nist.gov
CVSS评分标准官网:www.first.org
0x06 关于尊龙凯官网入口
关注以下公众号,获取更多资讯:



京公网安备11010802024551号