Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2019-5544

Quick assessment

Affected
n/a ESXi and Horizon DaaS
Exploitation
Confirmed exploitation in the wild; remediate immediately
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

VMware ESXi和VMware Horizon DaaS都是美国威睿(VMware)公司的产品。VMware ESXi是一套可直接安装在物理服务器上的服务器虚拟化平台。VMware Horizon DaaS是一套专为以云计算服务形式交付桌面和应用而构建的虚拟桌面平台。该平台提供多桌面模式和多数据中心管理等功能。OpenSLP是其中的一个IETF服务位置协议的开源实现。 VMware ESXi和VMware Horizon DaaS中的OpenSLP存在安全漏洞。攻击者可利用该漏洞执行代码。以下产品及

AI Predicted 9.8 Difficulty: Easy KEV · Ransomware EPSS 97.26% · P100

Possible ATT&CK Techniques 1 AI

T1190 · Exploit Public-Facing Application
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2019-5544

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
OpenSLP as used in ESXi and the Horizon DaaS appliances has a heap overwrite issue. VMware has evaluated the severity of this issue to be in the Critical severity range with a maximum CVSSv3 base score of 9.8.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
VMware ESXi和VMware Horizon DaaS OpenSLP 缓冲区错误漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
VMware ESXi和VMware Horizon DaaS都是美国威睿(VMware)公司的产品。VMware ESXi是一套可直接安装在物理服务器上的服务器虚拟化平台。VMware Horizon DaaS是一套专为以云计算服务形式交付桌面和应用而构建的虚拟桌面平台。该平台提供多桌面模式和多数据中心管理等功能。OpenSLP是其中的一个IETF服务位置协议的开源实现。 VMware ESXi和VMware Horizon DaaS中的OpenSLP存在安全漏洞。攻击者可利用该漏洞执行代码。以下产品及
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Shenlong Deep Dive — AI Deep Analysis

10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.

Affected Products

Vendor Product Affected Versions CPE Subscribe
- ESXi and Horizon DaaS ESXi 6.7 prior to patch release ESXi670-201912001, ESXi 6.5 prior to patch release ESXi650-201912001, ESXi 6.0 prior to patch release ESXi600-201912001 and Horizon DaaS 8.x prior to BZ-2467224-Disable_SLPD_service_permanently_801_Hotfix. -

II. Public POCs for CVE-2019-5544

# POC Description Source Link Shenlong Link
1 Python / scapy module implementing SRVLOC/SLP protocol and scans for enabled OpenSLP services. https://github.com/HynekPetrak/CVE-2019-5544_CVE-2020-3992 POC Details
2 CVE-2020-3992 & CVE-2019-5544 https://github.com/dgh05t/VMware_ESXI_OpenSLP_PoCs POC Details
3 CVE-2019-5544和CVE-2020-3992漏洞利用脚本 https://github.com/vpxuser/VMware-ESXI-OpenSLP-Exploit POC Details
4 OpenSLP as used in ESXi and the Horizon DaaS appliances has a heap overwrite issue. VMware has evaluated the severity of this issue to be in the Critical severity range with a maximum CVSSv3 base score of 9.8. https://github.com/projectdiscovery/nuclei-templates/blob/main/network/cves/2019/CVE-2019-5544.yaml POC Details
AI-Generated POC Premium
default-local-qwen3.6 · 10817 chars
Pro+ exclusive includes:
Vulnerability reproduction recording (real sandbox build + trigger, exclusive)
In-depth vulnerability mechanism
Trigger conditions & impact
Full executable POC code
Exploit chain & mitigation
POC zip download
100+ AI POC generations per month

III. Intelligence Information for CVE-2019-5544

请登录查看更多情报信息。

Vendor Advisories for CVE-2019-5544 (4)

Mailing List Discussions for CVE-2019-5544 (4)

Same Patch Batch · n/a · 2019-12-06 · 38 CVEs total

CVE-2019-2223 Android 缓冲区错误漏洞
CVE-2019-18672 ShapeShift KeepKey finite state machine 安全漏洞
CVE-2019-2217 Android 资源管理错误漏洞
CVE-2019-2218 Android 安全漏洞
CVE-2019-2220 Android 信息泄露漏洞
CVE-2019-2232 Android 输入验证错误漏洞
CVE-2019-9464 Android Framework 安全漏洞
CVE-2019-2219 Google Android 竞争条件问题漏洞
CVE-2019-2221 Android 输入验证错误漏洞
CVE-2019-2222 Android 缓冲区错误漏洞
CVE-2019-18671 ShapeShift KeepKey 缓冲区错误漏洞
CVE-2019-2225 Android Bluetooth 安全漏洞
CVE-2019-2226 Android 缓冲区错误漏洞
CVE-2019-2227 Android 缓冲区错误漏洞
CVE-2019-2228 Android 缓冲区错误漏洞
CVE-2019-2229 Android 信息泄露漏洞
CVE-2019-2230 Android 资源管理错误漏洞
CVE-2019-2231 Android 输入验证错误漏洞
CVE-2019-10769 safer-eval 输入验证错误漏洞
CVE-2019-19620 SecureWorks Red Cloak Windows Agent 安全漏洞

Showing top 20 of 38 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2019-5544

No comments yet


Leave a comment