CVE-2019-5544
VMware ESXi और Horizon DaaS OpenSLP हीप-आधारित बफर ओवरफ्लो भेद्यता
- प्रकाशित
- 6 दिस॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
ESXi और Horizon DaaS उपकरणों में उपयोग किए जाने वाले OpenSLP में हीप ओवरराइट समस्या है। VMware ने इस समस्या की गंभीरता का मूल्यांकन अधिकतम CVSSv3 बेस स्कोर 9.8 के साथ Critical गंभीरता सीमा में किया है।
स्रोत
1- VMware_ESXI_OpenSLP_PoCsएक्सप्लॉइट
CVE-2020-3992 & CVE-2019-5544
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।