CVE-2021-21974
O OpenSLP conforme usado no ESXi (7.0 antes de ESXi70U1c-17325551, 6.7 antes de ESXi670-202102401-SG, 6.5 antes de ESXi650-202102101-SG) tem uma...
- Publicado
- 24 de fev. de 2021
- Atualizado
- 2 de jun. de 2026
- Atribuindo CNA
- vmware
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O OpenSLP conforme usado no ESXi (7.0 antes de ESXi70U1c-17325551, 6.7 antes de ESXi670-202102401-SG, 6.5 antes de ESXi650-202102101-SG) tem uma vulnerabilidade de estouro de heap. Um ator malicioso que resida no mesmo segmento de rede que o ESXi e que tenha acesso à porta 427 pode ser capaz de acionar o problema de estouro de heap no serviço OpenSLP, resultando em execução remota de código.
Fontes
4POC autodesenvolvido para CVE-2021-21974, um estouro de pilha ESXI, suporta apenas os alvos e ambientes fornecidos pelo projeto, para fins de aprendizado e pesquisa
- cve-2021-21974Exploit
Script NSE do Nmap para cve-2021-21974
Prova de conceito de exploit para CVE-2021-21974, uma vulnerabilidade de execução remota de código no serviço VMware ESXi OpenSLP. Demonstra RCE não autenticada em hosts afetados para pesquisa de segurança.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.