目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2021-21974— 威睿 VMware ESXi 缓冲区错误漏洞

一分钟漏洞结论

影响对象
n/a VMware ESXi
利用判断
存在公开或 AI PoC,应优先验证
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Vmware VMware ESXi是美国威睿(Vmware)公司的一套可直接安装在物理服务器上的服务器虚拟化平台。 ESXi 存在安全漏洞,该漏洞源于同一网段的恶意行为者可以访问端口427,导致远程代码执行。以下产品及版本受到影响:7.0 before ESXi70U1c-17325551, 6.7 before ESXi670-202102401-SG, 6.5 before ESXi650-202102101-SG。

AI 预测 9.8 利用难度: 较易 EPSS 45.06% · P99

影响版本矩阵 4

厂商产品 版本范围状态
n/a VMware Cloud Foundation 4.x before 4.2 and 3.x affected
n/a VMware ESXi 7.0 before ESXi70U1c-17325551 affected
6.7 before ESXi670-202102401-SG affected
6.5 before ESXi650-202102101-SG affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2021-21974 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
OpenSLP as used in ESXi (7.0 before ESXi70U1c-17325551, 6.7 before ESXi670-202102401-SG, 6.5 before ESXi650-202102101-SG) has a heap-overflow vulnerability. A malicious actor residing within the same network segment as ESXi who has access to port 427 may be able to trigger the heap-overflow issue in OpenSLP service resulting in remote code execution.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
威睿 VMware ESXi 缓冲区错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Vmware VMware ESXi是美国威睿(Vmware)公司的一套可直接安装在物理服务器上的服务器虚拟化平台。 ESXi 存在安全漏洞,该漏洞源于同一网段的恶意行为者可以访问端口427,导致远程代码执行。以下产品及版本受到影响:7.0 before ESXi70U1c-17325551, 6.7 before ESXi670-202102401-SG, 6.5 before ESXi650-202102101-SG。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- VMware ESXi 7.0 before ESXi70U1c-17325551 -
- VMware Cloud Foundation 4.x before 4.2 and 3.x -

二、漏洞 CVE-2021-21974 的公开POC

# POC 描述 源链接 神龙链接
1 POC for CVE-2021-21974 VMWare ESXi RCE Exploit https://github.com/Shadow0ps/CVE-2021-21974 POC详情
2 Analysis of the ransom demands from Shodan results https://github.com/n2x4/Feb2023-CVE-2021-21974-OSINT POC详情
3 ESXi EZ - A custom scanner that takes list of IPs either in JSON, CSV or individually and checks for infection CVE-2021-21974 https://github.com/CYBERTHREATANALYSIS/ESXi_ransomware_scanner POC详情
4 Nmap NSE script for cve-2021-21974 https://github.com/hateme021202/cve-2021-21974 POC详情
5 ESXi EZ - A custom scanner that takes list of IPs either in JSON, CSV or individually and checks for infection CVE-2021-21974 https://github.com/CYBERTHREATANALYSIS/ESXi-Ransomware-Scanner-mi POC详情
6 None https://github.com/mercylessghost/CVE-2021-21974 POC详情
7 CVE-2021-21974 Vulnerability Detection Tool Safe PoC that identifies vulnerable SLP implementations without exploitation https://github.com/abirasecurity/CVE-2021-21974_vuln_dectection POC详情
AI 生成 POC 高级
default-local-qwen3.6 · 4634 chars
Pro+ 专属包含:
漏洞复现靶场录像(真实沙箱构建 + 触发,独家)
漏洞原理深度分析
触发条件与影响面
完整可执行 POC 代码
利用链与缓解建议
POC 打包下载
每月 100+ 条 AI 生成额度

三、漏洞 CVE-2021-21974 的情报信息

请登录查看更多情报信息。

CVE-2021-21974 厂商安全公告 (2)

CVE-2021-21974 公开利用代码 (1)

同批安全公告 · n/a · 2021-02-24 · 共 10 条

CVE-2020-11987 Apache Batik 代码问题漏洞
CVE-2021-27645 GNU C Library和glibc 资源管理错误漏洞
CVE-2020-12702 eWeLink mobile application 加密问题漏洞
CVE-2021-3355 LightCMS v跨站脚本漏洞
CVE-2020-28599 Torsten Paul Openscad 缓冲区错误漏洞
CVE-2021-22667 Advantech BB-ESWGP506-2SFP-T 信任管理问题漏洞
CVE-2021-21973 VMware vCenter Server 代码问题漏洞
CVE-2021-21972 VMware vSphere Client 路径遍历漏洞
CVE-2020-11988 Apache XmlGraphics Commons 代码问题漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2021-21974

暂无评论


发表评论