CVE-2019-5544: Vulnerabilidade Crítica no VMware ESXi e Horizon DaaS
A vulnerabilidade CVE-2019-5544 afeta o VMware ESXi e Horizon DaaS, permitindo a execução remota de código devido a um overflow de buffer baseado em heap no serviço OpenSLP. A CISA confirmou exploração ativa e exige a aplicação de atualizações. O risco é crítico, com uma probabilidade de exploração de 96,8% nos próximos 30 dias.
A confiança é alta devido à confirmação de exploração ativa pela CISA e à alta probabilidade de exploração calculada pelo EPSS
O que aconteceu
A vulnerabilidade CVE-2019-5544 é uma vulnerabilidade de overflow de buffer baseado em heap no serviço OpenSLP do VMware ESXi e Horizon DaaS. O vetor de ataque é de rede, com complexidade baixa e sem necessidade de privilégios ou interação do usuário. O CVSS 3.1 é AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, indicando um impacto alto na confidencialidade, integridade e disponibilidade.
Por que isso importa
Essa vulnerabilidade pode ser explorada por atacantes para executar código remoto no sistema afetado, o que pode levar a uma variedade de consequências negativas, incluindo a perda de dados, a violação de segurança e a possibilidade de ransomware.
Quem está em risco
Organizações que utilizam o VMware ESXi e Horizon DaaS estão em risco, especialmente aquelas no setor corporativo global.
Detalhes técnicos
A vulnerabilidade pode ser explorada através da rede, utilizando o serviço OpenSLP. O vetor de ataque é NETWORK, com complexidade LOW, e não requer privilégios ou interação do usuário. A CWE é CWE-787, e as versões vulneráveis incluem vmware horizon_daas: >= 8.0.0, < 9.0.0.0. Referências de patch estão disponíveis em http://www.vmware.com/security/advisories/VMSA-2019-0022.html.
IOCs Identificados
Nenhum IOC estruturado foi identificado na fonte original.
Consulte a fonte diretamente para busca manual de indicadores.
Ações recomendadas
- 1
Atualize para a versão 9.0.0.0 ou superior do vmware horizon_daas
- 2
Aplique as atualizações fornecidas pelo vendor, conforme instruções em http://www.vmware.com/security/advisories/VMSA-2019-0022.html
- 3
Monitore os logs de segurança para detectar possíveis tentativas de exploração
Sugestões de detecção
- ›
Monitore os logs de rede para detectar tráfego anormal na porta 427
- ›
Verifique os logs do sistema para detectar tentativas de execução de código remoto
Falsos positivos
Não há dados suficientes para avaliar falsos positivos