Pular para conteúdo
HomeThreat BriefingsCVE-2020-3992: Exploração Ativa em VMware ESXi
CríticoVulnerabilidadeCVE-2020-3992

CVE-2020-3992: Exploração Ativa em VMware ESXi

3 min de leitura CISA KEV14 de agosto de 2026Fonte original
Resumo Executivo

A vulnerabilidade CVE-2020-3992 afeta o VMware ESXi, permitindo execução remota de código. A CISA confirma exploração ativa e exige atualizações. O risco é crítico, com probabilidade de exploração de 83%. Ações urgentes são necessárias para mitigar o risco.

EPSS
83.0%
Risco muito alto
Confiança
Alta
Confiança Alta

A confirmação pela CISA KEV, o alto EPSS e a disponibilidade de patches oficiais apoiam o nível de confiança alto.

O que aconteceu

A vulnerabilidade CVE-2020-3992 é uma use-after-free no OpenSLP do VMware ESXi, permitindo execução remota de código. O CVSS 3.1 é AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, indicando baixa complexidade e nenhum privilégio ou interação do usuário necessários. O EPSS é 83.02%, indicando alta probabilidade de exploração.

Por que isso importa

A exploração dessa vulnerabilidade pode levar a comprometimento total do sistema, permitindo que atacantes executem código arbitrário, obtenham acesso não autorizado e causem danos significativos. A confirmação de exploração ativa pela CISA KEV destaca a urgência da mitigação.

Quem está em risco

Organizações que utilizam o VMware ESXi em ambientes corporativos globais estão em risco, especialmente aquelas com versões vulneráveis do software.

Detalhes técnicos

O vetor de ataque é via rede, com complexidade baixa e sem necessidade de privilégios ou interação do usuário. A CWE é CWE-416, Use After Free. Versões vulneráveis incluem vmware cloud_foundation: >= 3.0, < 3.10.1.2 e >= 4.0, < 4.1.0.1. Patches estão disponíveis em https://www.vmware.com/security/advisories/VMSA-2020-0023.html.

IOCs Identificados

Nenhum IOC estruturado foi identificado na fonte original.

Consulte a fonte diretamente para busca manual de indicadores.

Ações recomendadas

  1. 1

    Atualize para a versão 3.10.1.2 ou superior do vmware cloud_foundation

  2. 2

    Atualize para a versão 4.1.0.1 ou superior do vmware cloud_foundation

  3. 3

    Aplique as instruções de patch do vendor conforme VMSA-2020-0023

Sugestões de detecção

  • Monitore logs de rede para tráfego suspeito na porta 427

  • Verifique eventos de sistema para execução de código não autorizado

Falsos positivos

Não há dados suficientes para avaliar falsos positivos.

CVEs Relacionadas

CVE-2020-3992EPSS 83.0%CISA KEV
Ver no NVD
Fontes