VDB

CVE-2024-37085

CVE-2024-37085 PUBLISHED KEV CVSS 6.800000190734863 MEDIUM

30. Juli 2024 Sicherheitsforscher:innen von Microsoft haben eine kritische Sicherheitslücke in VMware ESXi entdeckt, deren Ausnutzung es Angreifer:innen ermöglicht die vollständige Kontrolle über einen von der Schwachstelle betroffenen Hypervisor zu übernehmen. Die Lücke wird bereits aktiv für Ransomware-Angriffe missbraucht. CVE-Nummer(n): CVE-2024-37085 CVSS Base Score: 6.8

EPSS 79.12% · 99.1th percentile

Risk Scores

CVSS 3.1
6.800000190734863
EPSS Score
79.12%
99.1th percentile

Affected Products

VendorProductVersions
VMwareVMWare ESXi 7.0
VMwareVMWare ESXi 8.0
VMwareVMware Cloud Foundation 4.x
VMwareVMware Cloud Foundation 5.x

Timeline

  • Apr 23, 2024 VulnCheck KEV Exploitation
  • Jun 25, 2024 CVE Published
  • Jun 26, 2024 EPSS Score
  • Jun 28, 2024 PoC Published
  • Jul 29, 2024 VulnCheck KEV Exploitation
  • Jul 30, 2024 CISA KEV Added
  • Jul 30, 2024 PoC Published
  • Jul 30, 2024 PoC Published
  • Aug 1, 2024 EPSS Score
  • Aug 3, 2024 EPSS Score
  • Aug 12, 2024 VulnCheck KEV Exploitation
  • Aug 23, 2024 VulnCheck KEV Exploitation
Open in Interactive Console →
$ Console Community · 100/wk Open console ›