發行日期:2021 年 2 月 23 日

組建編號詳細資料

下載檔案名稱 ESXi670-202102001.zip
組建編號 17499825
下載大小 343.2 MB
md5sum d9e8e5aba34b3201fc04f2fda2ea33fd
sha1checksum ab493e640e218b74f15e31450d34a289fef334ab
需要主機重新開機
需要虛擬機器移轉或關閉

公告

公告識別碼 類別 嚴重性
ESXi670-202102401-SG 安全性 重要

彙總公告

此彙總公告包含最新的 VIB,其中含有自 ESXi 6.7 的初始版本起的所有修正。

公告識別碼 類別 嚴重性
ESXi670-202102001 安全性 重要

映像設定檔

VMware 修補程式和更新版本包含一般和嚴重的映像設定檔。一般版本映像設定檔的應用適用於新的錯誤修正。

映像設定檔名稱
ESXi-6.7.0-20210204001-standard
ESXi-6.7.0-20210204001-no-tools

如需有關個別公告的詳細資訊,請參閱下載修補程式頁面和〈已解決的問題〉一節。

修補程式下載和安裝

將修補程式套用至 ESXi 主機的一般方式是透過 VMware vSphere Update Manager。如需詳細資訊,請參閱〈關於安裝與管理 VMware vSphere Update Manager〉

透過從 VMware 下載頁面手動下載修補程式 ZIP 檔案,並使用 esxcli software vib 命令安裝 VIB,可以更新 ESXi 主機。此外,可以使用映像設定檔和 esxcli software profile 命令更新系統。

如需詳細資訊,請參閱《vSphere Command-Line Interface 概念和範例》以及《vSphere 升級》指南。

已解決的問題

已解決的問題分類如下。

ESXi670-202102401-SG
修補程式類別 安全性
修補程式嚴重性 重要
需要主機重新開機
需要虛擬機器移轉或關閉
受影響的硬體 不適用
受影響的軟體 不適用
包含的 VIB
  • VMware_bootbank_esx-update_6.7.0-3.134.17499825
  • VMware_bootbank_vsan_6.7.0-3.134.17499827
  • VMware_bootbank_vsanhealth_6.7.0-3.134.17499832
  • VMware_bootbank_esx-base_6.7.0-3.134.17499825
修正的 PR  2673659
CVE 號碼 CVE-2021-21974

此修補程式更新了 esx-base、esx-tboot、vsanvsanhealth VIB。

  • ESXi 中使用的 OpenSLP 存在堆積溢位弱點。與 ESXi 位於相同網路區段內的惡意執行者 (具有連接埠 427 的存取權) 可能會觸發 OpenSLP 服務中的堆積溢位問題,從而導致遠端程式碼執行。常見弱點與披露專案 (cve.mitre.org) 已將識別碼 CVE-2021-21974 指派給此問題。如需詳細資訊,請參閱 VMware 安全性建議 VMSA-2021-0002

ESXi-6.7.0-20210204001-standard
設定檔名稱 ESXi-6.7.0-20210204001-standard
組建編號 如需組建編號資訊,請參閱此版本中包含的修補程式
廠商 VMware, Inc.
發行日期 2021 年 2 月 23 日
接受程度 PartnerSupported
受影響的硬體 不適用
受影響的軟體 不適用
受影響的 VIB
  • VMware_bootbank_esx-update_6.7.0-3.134.17499825
  • VMware_bootbank_vsan_6.7.0-3.134.17499827
  • VMware_bootbank_vsanhealth_6.7.0-3.134.17499832
  • VMware_bootbank_esx-base_6.7.0-3.134.17499825
修正的 PR 2673659
相關的 CVE 號碼 CVE-2021-21974

此修補程式更新了下列問題:

  • ESXi 中使用的 OpenSLP 存在堆積溢位弱點。與 ESXi 位於相同網路區段內的惡意執行者 (具有連接埠 427 的存取權) 可能會觸發 OpenSLP 服務中的堆積溢位問題,從而導致遠端程式碼執行。常見弱點與披露專案 (cve.mitre.org) 已將識別碼 CVE-2021-21974 指派給此問題。如需詳細資訊,請參閱 VMware 安全性建議 VMSA-2021-0002

ESXi-6.7.0-20210204001-no-tools
設定檔名稱 ESXi-6.7.0-20210204001-no-tools
組建編號 如需組建編號資訊,請參閱此版本中包含的修補程式
廠商 VMware, Inc.
發行日期 2021 年 2 月 23 日
接受程度 PartnerSupported
受影響的硬體 不適用
受影響的軟體 不適用
受影響的 VIB
  • VMware_bootbank_esx-update_6.7.0-3.134.17499825
  • VMware_bootbank_vsan_6.7.0-3.134.17499827
  • VMware_bootbank_vsanhealth_6.7.0-3.134.17499832
  • VMware_bootbank_esx-base_6.7.0-3.134.17499825
修正的 PR 2673659
相關的 CVE 號碼 CVE-2021-21974

此修補程式更新了下列問題:

  • ESXi 中使用的 OpenSLP 存在堆積溢位弱點。與 ESXi 位於相同網路區段內的惡意執行者 (具有連接埠 427 的存取權) 可能會觸發 OpenSLP 服務中的堆積溢位問題,從而導致遠端程式碼執行。常見弱點與披露專案 (cve.mitre.org) 已將識別碼 CVE-2021-21974 指派給此問題。如需詳細資訊,請參閱 VMware 安全性建議 VMSA-2021-0002

check-circle-line exclamation-circle-line close-line
Scroll to top icon