CVE-2021-21974
OpenSLP, используемый в ESXi (7.0 до ESXi70U1c-17325551, 6.7 до ESXi670-202102401-SG, 6.5 до ESXi650-202102101-SG), содержит уязвимость переполнения кучи....
- Опубликовано
- 24 февр. 2021 г.
- Обновлено
- 2 июн. 2026 г.
- Назначение CNA
- vmware
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 98,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
OpenSLP, используемый в ESXi (7.0 до ESXi70U1c-17325551, 6.7 до ESXi670-202102401-SG, 6.5 до ESXi650-202102101-SG), содержит уязвимость переполнения кучи. Злоумышленник, находящийся в том же сегменте сети, что и ESXi, и имеющий доступ к порту 427, может вызвать проблему переполнения кучи в службе OpenSLP, что приведёт к удалённому выполнению кода.
Источники
4Собственный PoC для CVE-2021-21974, эксплуатирующий переполнение стека в ESXI. Поддерживает только цели и окружения, указанные в проекте. Предназначен для обучения и исследований.
- cve-2021-21974Эксплойт
Nmap NSE-скрипт для cve-2021-21974
Эксплойт, доказывающий концепцию, для CVE-2021-21974, уязвимости удаленного выполнения кода в службе VMware ESXi OpenSLP. Демонстрирует неаутентифицированное RCE на уязвимых хостах для исследования безопасности.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.