【安全通告】VMware ESXi 远程代码执行漏洞(CVE-2020-3992)
漏洞来源于ESXi中使用的OpenSLP存在“use-after-free”释放后重利用问题,当攻击者在管理网络中时,可以通过访问ESXi宿主机的427端口触发,从而导致远程代码执行。
漏洞来源于ESXi中使用的OpenSLP存在“use-after-free”释放后重利用问题,当攻击者在管理网络中时,可以通过访问ESXi宿主机的427端口触发,从而导致远程代码执行。
CVE-2020-3947 是由一位匿名研究员于去年12月份提交给 ZDI的,并且Vmware 官方已在比赛前提供了修复版本。