• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

UAF

【安全通告】VMware ESXi 远程代码执行漏洞(CVE-2020-3992)
【安全通告】VMware ESXi 远程代码执行漏洞(CVE-2020-3992)

漏洞来源于ESXi中使用的OpenSLP存在“use-after-free”释放后重利用问题,当攻击者在管理网络中时,可以通过访问ESXi宿主机的427端口触发,从而导致远程代码执行。

0
阅读
威胁对抗能力部 发布于 6 年前
CVE-2020-3947 : Vmware Workstation DHCP组件UAF 漏洞分析
CVE-2020-3947 : Vmware Workstation DHCP组件UAF 漏洞分析

CVE-2020-3947 是由一位匿名研究员于去年12月份提交给 ZDI的,并且Vmware 官方已在比赛前提供了修复版本。

0
阅读
潘雨晨 发布于 6 年前
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.