一、 漏洞 CVE-2019-5544 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
OpenSLP 在 ESXi 和 Horizon DaaS 实施中存在堆溢出问题。

## 影响版本
- ESXi
- Horizon DaaS

## 细节
OpenSLP 中的堆溢出问题可能导致严重的安全威胁。

## 影响
VMware 将此问题的严重性评定为关键等级,最大 CVSSv3 基础评分为 9.8。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
OpenSLP as used in ESXi and the Horizon DaaS appliances has a heap overwrite issue. VMware has evaluated the severity of this issue to be in the Critical severity range with a maximum CVSSv3 base score of 9.8.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
VMware ESXi和VMware Horizon DaaS OpenSLP 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
VMware ESXi和VMware Horizon DaaS都是美国威睿(VMware)公司的产品。VMware ESXi是一套可直接安装在物理服务器上的服务器虚拟化平台。VMware Horizon DaaS是一套专为以云计算服务形式交付桌面和应用而构建的虚拟桌面平台。该平台提供多桌面模式和多数据中心管理等功能。OpenSLP是其中的一个IETF服务位置协议的开源实现。 VMware ESXi和VMware Horizon DaaS中的OpenSLP存在安全漏洞。攻击者可利用该漏洞执行代码。以下产品及
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-5544 的公开POC
# POC 描述 源链接 神龙链接
1 Python / scapy module implementing SRVLOC/SLP protocol and scans for enabled OpenSLP services. https://github.com/HynekPetrak/CVE-2019-5544_CVE-2020-3992 POC详情
2 CVE-2020-3992 & CVE-2019-5544 https://github.com/dgh05t/VMware_ESXI_OpenSLP_PoCs POC详情
3 CVE-2019-5544和CVE-2020-3992漏洞利用脚本 https://github.com/vpxuser/VMware-ESXI-OpenSLP-Exploit POC详情
4 OpenSLP as used in ESXi and the Horizon DaaS appliances has a heap overwrite issue. VMware has evaluated the severity of this issue to be in the Critical severity range with a maximum CVSSv3 base score of 9.8. https://github.com/projectdiscovery/nuclei-templates/blob/main/network/cves/2019/CVE-2019-5544.yaml POC详情
三、漏洞 CVE-2019-5544 的情报信息
四、漏洞 CVE-2019-5544 的评论

暂无评论


发表评论