CVE-2021-21974
يحتوي OpenSLP المستخدم في ESXi (الإصدار 7.0 قبل ESXi70U1c-17325551، والإصدار 6.7 قبل ESXi670-202102401-SG، والإصدار 6.5 قبل ESXi650-202102101-SG) على ثغرة...
- تم النشر
- 24/02/2021
- محدث
- 02/06/2026
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي OpenSLP المستخدم في ESXi (الإصدار 7.0 قبل ESXi70U1c-17325551، والإصدار 6.7 قبل ESXi670-202102401-SG، والإصدار 6.5 قبل ESXi650-202102101-SG) على ثغرة تجاوز سعة الكومة (heap-overflow). قد يتمكن مهاجم ضار يقع ضمن نفس قطاع الشبكة الذي يتواجد فيه ESXi ولديه إمكانية الوصول إلى المنفذ 427 من استغلال مشكلة تجاوز سعة الكومة في خدمة OpenSLP، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (remote code execution).
المصادر
4POC تم تطويره ذاتيًا لاستغلال تجاوز سعة المكدس لـ ESXI (CVE-2021-21974)، يدعم فقط الأهداف والبيئة المقدمة من المشروع، للاستخدام في التعلم والبحث.
- cve-2021-21974استغلال
نص برنامج Nmap NSE لـ cve-2021-21974
إثبات مفهوم لاستغلال CVE-2021-21974، وهي ثغرة تنفيذ برمجيات عن بُعد في خدمة OpenSLP الخاصة بـ VMware ESXi. يوضح تنفيذ برمجيات عن بُعد غير مصادق عليه على المضيفين المتأثرين لأغراض البحث الأمني.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.