CVE-2020-3992: Exploração Ativa em VMware ESXi
A vulnerabilidade CVE-2020-3992 afeta o VMware ESXi, permitindo execução remota de código. A CISA confirma exploração ativa e exige atualizações. O risco é crítico, com probabilidade de exploração de 83%. Ações urgentes são necessárias para mitigar o risco.
A confirmação pela CISA KEV, o alto EPSS e a disponibilidade de patches oficiais apoiam o nível de confiança alto.
O que aconteceu
A vulnerabilidade CVE-2020-3992 é uma use-after-free no OpenSLP do VMware ESXi, permitindo execução remota de código. O CVSS 3.1 é AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, indicando baixa complexidade e nenhum privilégio ou interação do usuário necessários. O EPSS é 83.02%, indicando alta probabilidade de exploração.
Por que isso importa
A exploração dessa vulnerabilidade pode levar a comprometimento total do sistema, permitindo que atacantes executem código arbitrário, obtenham acesso não autorizado e causem danos significativos. A confirmação de exploração ativa pela CISA KEV destaca a urgência da mitigação.
Quem está em risco
Organizações que utilizam o VMware ESXi em ambientes corporativos globais estão em risco, especialmente aquelas com versões vulneráveis do software.
Detalhes técnicos
O vetor de ataque é via rede, com complexidade baixa e sem necessidade de privilégios ou interação do usuário. A CWE é CWE-416, Use After Free. Versões vulneráveis incluem vmware cloud_foundation: >= 3.0, < 3.10.1.2 e >= 4.0, < 4.1.0.1. Patches estão disponíveis em https://www.vmware.com/security/advisories/VMSA-2020-0023.html.
IOCs Identificados
Nenhum IOC estruturado foi identificado na fonte original.
Consulte a fonte diretamente para busca manual de indicadores.
Ações recomendadas
- 1
Atualize para a versão 3.10.1.2 ou superior do vmware cloud_foundation
- 2
Atualize para a versão 4.1.0.1 ou superior do vmware cloud_foundation
- 3
Aplique as instruções de patch do vendor conforme VMSA-2020-0023
Sugestões de detecção
- ›
Monitore logs de rede para tráfego suspeito na porta 427
- ›
Verifique eventos de sistema para execução de código não autorizado
Falsos positivos
Não há dados suficientes para avaliar falsos positivos.