【误差通告】VMware ESXi身份验证绕过误差(CVE-2021-21994)

宣布时间 2021-07-15

0x00 误差概述

CVE     ID

CVE-2021-21994

时      间

2021-07-15

类      型

身份验证绕过

等      级

高危

远程使用

是

影响规模


攻击重漂后

高

可用性

低

用户交互

无

所需权限

无

PoC/EXP

未果真

在野使用

否

 

0x01 误差详情

image.png

2021年7月13日  ,Vmware宣布清静通告  ,修复了VMware ESXi 中的一个身份验证绕过误差(CVE-2021-21994)和一个拒绝服务误差(CVE-2021-21995)  ,这2个误差影响VMware ESXi和VMware Cloud Foundation  ,它们的CVSSv3基本评分划分为7.0和5.3 。

VMware ESXi SFCB身份验证绕过误差(CVE-2021-21994)

由于ESXi 中使用的 SFCB(Small Footprint CIM Broker)保存身份验证绕过误差  ,能够会见ESXi 上的5989端口的攻击者可以使用此误差发送恶意请求来绕过 SFCB 身份验证 。但默认情形下  ,ESXi 上未启用 SFCB 服务 。

 

VMware ESXi OpenSLP 拒绝服务误差 (CVE-2021-21995)

由于堆越界读取问题  ,ESXi 中使用的 OpenSLP 保存拒绝服务误差 。能够会见ESXi 上的427端口的攻击者可以在 OpenSLP 服务中触发堆越界读取  ,从而导致拒绝服务 。

 

0x02 处置惩罚建议

现在VMware已在大部分受影响产品中修复了这2个误差  ,建议实时升级更新到以下版本:

受影响版本

修复版本

修复要领

ESXi 7.0

ESXi70U2-17630552

CVE-2021-21994:https://kb.vmware.com/s/article/1025757

CVE-2021-21995:

https://kb.vmware.com/s/article/76372

ESXi 6.7

ESXi670-202103101-SG

ESXi 6.5

ESXi650-202107401-SG

Cloud   Foundation (ESXi) 4.x

暂无补丁

Cloud   Foundation (ESXi) 3.x

3.10.2

 

0x03 参考链接

https://www.vmware.com/security/advisories/VMSA-2021-0014.html

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21994

https://nvd.nist.gov/vuln/detail/CVE-2021-21994

 

0x04 更新版本

版本

日期

修改内容

V1.0

2021-07-15

首次宣布

 

0x05 文档附录

CNVD官网:www.cnvd.org.cn

CNNVD官网:www.cnnvd.org.cn

CVE官网:cve.mitre.org

NVD官网:nvd.nist.gov

CVSS评分标准官网:www.first.org

 

0x06 关于尊龙凯官网入口

关注以下公众号  ,获取更多资讯:

image.png         image.png