CVE-2021-21974
OpenSLP come utilizzato in ESXi (7.0 precedente a ESXi70U1c-17325551, 6.7 precedente a ESXi670-202102401-SG, 6.5 precedente a ESXi650-202102101-SG) presenta...
- Pubblicato
- 24 feb 2021
- Aggiornato
- 2 giu 2026
- Assegnazione CNA
- vmware
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
OpenSLP come utilizzato in ESXi (7.0 precedente a ESXi70U1c-17325551, 6.7 precedente a ESXi670-202102401-SG, 6.5 precedente a ESXi650-202102101-SG) presenta una vulnerabilità di overflow dell'heap. Un attore malintenzionato che risiede nello stesso segmento di rete di ESXi e che ha accesso alla porta 427 potrebbe essere in grado di attivare il problema di overflow dell'heap nel servizio OpenSLP, con conseguente esecuzione remota di codice.
Fonti
4POC sviluppato autonomamente per il buffer overflow dello stack ESXI CVE-2021-21974, supporta solo i target e gli ambienti indicati dal progetto, per scopi di studio e ricerca.
- cve-2021-21974Exploit
Script NSE di Nmap per cve-2021-21974
Proof-of-concept exploit per CVE-2021-21974, una vulnerabilità di esecuzione remota di codice nel servizio OpenSLP di VMware ESXi. Dimostra RCE non autenticata sugli host interessati per la ricerca sulla sicurezza.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.