VDB
CVE-2024-37085
CVE-2024-37085
PUBLISHED
KEV
CVSS 6.800000190734863 MEDIUM
30. Juli 2024 Sicherheitsforscher:innen von Microsoft haben eine kritische Sicherheitslücke in VMware ESXi entdeckt, deren Ausnutzung es Angreifer:innen ermöglicht die vollständige Kontrolle über einen von der Schwachstelle betroffenen Hypervisor zu übernehmen. Die Lücke wird bereits aktiv für Ransomware-Angriffe missbraucht. CVE-Nummer(n): CVE-2024-37085 CVSS Base Score: 6.8
EPSS 79.12% · 99.1th percentile
Risk Scores
CVSS 3.1
6.800000190734863
EPSS Score
79.12%
99.1th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| VMware | VMWare ESXi 7.0 | |
| VMware | VMWare ESXi 8.0 | |
| VMware | VMware Cloud Foundation 4.x | |
| VMware | VMware Cloud Foundation 5.x |
Timeline
- Apr 23, 2024 VulnCheck KEV Exploitation
- Jun 25, 2024 CVE Published
- Jun 26, 2024 EPSS Score
- Jun 28, 2024 PoC Published
- Jul 29, 2024 VulnCheck KEV Exploitation
- Jul 30, 2024 CISA KEV Added
- Jul 30, 2024 PoC Published
- Jul 30, 2024 PoC Published
- Aug 1, 2024 EPSS Score
- Aug 3, 2024 EPSS Score
- Aug 12, 2024 VulnCheck KEV Exploitation
- Aug 23, 2024 VulnCheck KEV Exploitation