「OpenSLP Revision 1646およびそれ以前のバージョン」には、細工されたSLPパケットの「next extension offset」が自身または前のextensionをポイントしている場合に、無限ループに入る脆弱性(CVE-2010-3609)が存在する。
What is the VMware ESXi OpenSLP heap-overflow vulnerability (CVE-2021-21974)? A new heap-overflow vulnerability (CVE-2021-21974) has been discovered in VMware’s ESXi’s OpenSLP service. This ...
What is the VMware ESXi OpenSLP heap-overflow vulnerability (CVE-2021-21974)? A new heap-overflow vulnerability (CVE-2021-21974) has been discovered in the VMware ESXi OpenSLP service. This ...