Back

CRITICAL KEV Used in ransomware campaigns

OpenSLP as used in VMware ESXi (7.0 before ESXi_7.0.1-0.0.16850804, 6.7 before ESXi670-202010401-SG, 6.5 before ESXi650-202010401-SG) has a use-after-free issue

Published Oct 20, 2020 ·Due May 3, 2022

Description

OpenSLP as used in VMware ESXi (7.0 before ESXi_7.0.1-0.0.16850804, 6.7 before ESXi670-202010401-SG, 6.5 before ESXi650-202010401-SG) has a use-after-free issue. A malicious actor residing in the management network who has access to port 427 on an ESXi machine may be able to trigger a use-after-free in the OpenSLP service resulting in remote code execution.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (5)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner vmware
Published Oct 20, 2020
Updated Aug 12, 2026
Reserved Dec 30, 2019
CISA Vulnrichment
Updated Jan 29, 2025
NVD
Status Analyzed
Modified Aug 12, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner vmware
Published Oct 20, 2020
Updated Aug 12, 2026
Exploited since Nov 3, 2021
EUVD-2020-25257