CVE-2020-3992
VMware ESXi OpenSLP Use-After-Free भेद्यता
- प्रकाशित
- 20 अक्टू॰ 2020
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
VMware ESXi (7.0 से पहले ESXi_7.0.1-0.0.16850804, 6.7 से पहले ESXi670-202010401-SG, 6.5 से पहले ESXi650-202010401-SG) में उपयोग किया जाने वाला OpenSLP एक use-after-free समस्या से ग्रस्त है। प्रबंधन नेटवर्क में स्थित कोई दुर्भावनापूर्ण अभिकर्ता, जिसके पास ESXi मशीन पर पोर्ट 427 तक पहुँच है, OpenSLP सेवा में use-after-free ट्रिगर करने में सक्षम हो सकता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है।
स्रोत
1- VMware_ESXI_OpenSLP_PoCsएक्सप्लॉइट
CVE-2020-3992 & CVE-2019-5544
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।