CVE-2025-62691CVE-2025-62691是MaLion和MaLionCloud安全产品中的一个严重栈缓冲区溢出漏洞。该漏洞存在于Windows版Security Point组件中,在处理HTTP请求头时存在边界检查缺陷。攻击者可通过发送包含超长HTTP头字段的恶意请求,触发栈缓冲区溢出,从而实现远程代码执行。由于漏洞影响具有SYSTEM权限运行的服务,攻击成功后可完全控制目标系统。此漏洞无需认证即可利用,影响版本广泛,建议立即更新至安全版本。
漏洞根源在于MaLion/MaLionCloud的HTTP请求处理模块未对HTTP头字段长度进行充分验证。当接收到包含超长头字段的HTTP请求时,过长的数据被直接写入固定大小的栈缓冲区,覆盖相邻内存区域,包括函数返回地址和栈帧数据。攻击者可通过精心构造的请求 payload,覆盖返回地址指向恶意代码,实现代码执行。由于服务以SYSTEM权限运行,攻击者可直接获得系统级控制权。