Pular para conteúdo
HomeThreat BriefingsCVE-2019-5544: Vulnerabilidade Crítica no VMware ESXi e Horizon DaaS
CríticoVulnerabilidadeCVE-2019-5544

CVE-2019-5544: Vulnerabilidade Crítica no VMware ESXi e Horizon DaaS

3 min de leitura CISA KEV14 de agosto de 2026Fonte original
Resumo Executivo

A vulnerabilidade CVE-2019-5544 afeta o VMware ESXi e Horizon DaaS, permitindo a execução remota de código devido a um overflow de buffer baseado em heap no serviço OpenSLP. A CISA confirmou exploração ativa e exige a aplicação de atualizações. O risco é crítico, com uma probabilidade de exploração de 96,8% nos próximos 30 dias.

EPSS
96.8%
Risco muito alto
Confiança
Alta
Confiança Alta

A confiança é alta devido à confirmação de exploração ativa pela CISA e à alta probabilidade de exploração calculada pelo EPSS

O que aconteceu

A vulnerabilidade CVE-2019-5544 é uma vulnerabilidade de overflow de buffer baseado em heap no serviço OpenSLP do VMware ESXi e Horizon DaaS. O vetor de ataque é de rede, com complexidade baixa e sem necessidade de privilégios ou interação do usuário. O CVSS 3.1 é AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, indicando um impacto alto na confidencialidade, integridade e disponibilidade.

Por que isso importa

Essa vulnerabilidade pode ser explorada por atacantes para executar código remoto no sistema afetado, o que pode levar a uma variedade de consequências negativas, incluindo a perda de dados, a violação de segurança e a possibilidade de ransomware.

Quem está em risco

Organizações que utilizam o VMware ESXi e Horizon DaaS estão em risco, especialmente aquelas no setor corporativo global.

Detalhes técnicos

A vulnerabilidade pode ser explorada através da rede, utilizando o serviço OpenSLP. O vetor de ataque é NETWORK, com complexidade LOW, e não requer privilégios ou interação do usuário. A CWE é CWE-787, e as versões vulneráveis incluem vmware horizon_daas: >= 8.0.0, < 9.0.0.0. Referências de patch estão disponíveis em http://www.vmware.com/security/advisories/VMSA-2019-0022.html.

IOCs Identificados

Nenhum IOC estruturado foi identificado na fonte original.

Consulte a fonte diretamente para busca manual de indicadores.

Ações recomendadas

  1. 1

    Atualize para a versão 9.0.0.0 ou superior do vmware horizon_daas

  2. 2

    Aplique as atualizações fornecidas pelo vendor, conforme instruções em http://www.vmware.com/security/advisories/VMSA-2019-0022.html

  3. 3

    Monitore os logs de segurança para detectar possíveis tentativas de exploração

Sugestões de detecção

  • Monitore os logs de rede para detectar tráfego anormal na porta 427

  • Verifique os logs do sistema para detectar tentativas de execução de código remoto

Falsos positivos

Não há dados suficientes para avaliar falsos positivos

CVEs Relacionadas

CVE-2019-5544EPSS 96.8%CISA KEV
Ver no NVD
Fontes