Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-11677

Опубликовано: 22 мая 2015
Источник: fstec
CVSS2: 3.3
EPSS Низкий

Описание

Уязвимость службы Host heartbeat VMware программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение службы при помощи специально сформированного UDP-пакета, отправленного на порт 902 и содержащего строку размером более 217 байт

Вендор

VMware Inc.

Наименование ПО

VMware vCenter Server

Версия ПО

от 5.0 до 5.0 u3e (VMware vCenter Server)
от 5.1 до 5.1 u3 (VMware vCenter Server)
от 5.5 до 5.5 u2 (VMware vCenter Server)

Тип ПО

ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,3)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версий 5.0 u3e, 5.1 u3, 5.5 u23 или более новых

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 86%
0.02916
Низкий

3.3 Low

CVSS2

Связанные уязвимости

nvd
больше 10 лет назад

vpxd in VMware vCenter Server 5.0 before u3e, 5.1 before u3, and 5.5 before u2 allows remote attackers to cause a denial of service via a long heartbeat message.

github
больше 3 лет назад

vpxd in VMware vCenter Server 5.0 before u3e, 5.1 before u3, and 5.5 before u2 allows remote attackers to cause a denial of service via a long heartbeat message.

EPSS

Процентиль: 86%
0.02916
Низкий

3.3 Low

CVSS2