ZENworks是一套用于在组织内跨资源自动化IT管理和业务流程的工具。
ZENworks处理畸形报文时存在整数溢出,远程攻击者可能利用此漏洞在服务器上执行任意指令。
由于在为远程提供数据分配内存时的整数溢出,如果向Task Server或Collection Server守护程序发送了特制报文的话,就可能会触发堆溢出,导致攻击者完全控制受影响的系统。Collection Client静态链接到了受影响的函数库上,因此也受同样漏洞的影响。
(2012-09-19 20:18:19)
ZENworks是一套用于在组织内跨资源自动化IT管理和业务流程的工具。
ZENworks处理畸形报文时存在整数溢出,远程攻击者可能利用此漏洞在服务器上执行任意指令。
由于在为远程提供数据分配内存时的整数溢出,如果向Task Server或Collection Server守护程序发送了特制报文的话,就可能会触发堆溢出,导致攻击者完全控制受影响的系统。Collection Client静态链接到了受影响的函数库上,因此也受同样漏洞的影响。
中华人民共和国备案号:浙ICP备10018243号