跳到主要内容

超危

Broadcom VMware vCenter Server堆缓冲区溢出漏洞

2024-06-18 05:43:06 公开 ,2026-02-25 20:09:15 更新

  • CISA KEV
  • 关键漏洞
  • 无需认证
  • 远程
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-122 (Heap-based Buffer Overflow) CWE-787 (Out-of-bounds Write)
CAPEC:
CAPEC-92 (Forced Integer Overflow)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-01-23 08:00:00

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
其他
漏洞描述
VMware vCenter Server是美国威睿(VMware)公司的一套服务器和虚拟化管理软件。该软件提供了一个用于管理VMware vSphere环境的集中式平台,可自动实施和交付虚拟基础架构。 vCenter Server使用VMware修改版的Likewise Open项目中的libdcerpc.so库来处理DCERPC/MSRPC协议,用于与Active Directory等Microsoft服务交互。该库在VMware Certificate Management Service (vmcad,监听 TCP 2014 端口)、VMware Directory Service (vmdird,监听 TCP 2012 端口)、VMware Authentication Framework (vmafdd,监听 TCP 2020 端口)中被调用。攻击者发送构造的DCERPC Bind或Alter Context请求包,服务端在do_assoc_req_action_rtn()或do_alter_cont_req_action_rtn()函数中构造响应包,计算响应头大小时,使用header_size - auth_len的减法运算,当auth_len大于header_size时,发生整数下溢,结果变成一个极大的无符号数。后续rpc__cn_assoc_process_auth_tlr()函数使用该下溢值作为缓冲区大小,导致堆溢出。攻击者可以利用此机制绕过安全限制,最终在受影响的服务器上以高权限执行任意代码(RCE)。
修复建议
vCenter Server 8.0升级至8.0 U2d或8.0 U1e,vCenter Server 7.0升级至7.0 U3r,Cloud Foundation 5.x/4.x应用补丁KB88287。对于已停止通用支持的版本(如6.5或6.7),VMware不会发布补丁,建议尽快迁移至支持版本。参考链接: https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24453

参考链接