ZENworks Asset Management msg.dll远程堆溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

ZENworks是一套用于在组织内跨资源自动化IT管理和业务流程的工具。 ZENworks处理畸形报文时存在整数溢出,远程攻击者可能利用此漏洞在服务器上执行任意指令。 由于在为远程提供数据分配内存时的整数溢出,如果向Task Server或Collection Server守护程序发送了特制报文的话,就可能会触发堆溢出,导致攻击者完全控制受影响的系统。Collection Client静态链接到了受影响的函数库上,因此也受同样漏洞的影响。 Novell ZENworks Asset Management 7.0 SP1 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href="http://support.novell.com/cgi-bin/search/searchtid.cgi?/2974824.htm" target="_blank">http://support.novell.com/cgi-bin/search/searchtid.cgi?/2974824.htm</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息