CVE-2025-64693CVE-2025-64693是影响MaLion和MaLionCloud安全点(Windows版本)的一个严重远程代码执行漏洞。该漏洞存在于处理HTTP请求中Content-Length字段的过程中,由于缺乏适当的边界检查,导致堆缓冲区溢出。攻击者可以通过发送精心构造的恶意HTTP请求,无需任何认证即可触发此漏洞。成功利用此漏洞的攻击者可以在目标系统上以SYSTEM权限执行任意代码,从而完全控制受影响的系统。此漏洞的CVSS评分高达9.8,属于严重级别,对企业网络安全构成重大威胁。建议受影响用户立即采取修复措施。
该漏洞为典型的堆缓冲区溢出问题,出现在MaLion和MaLionCloud处理HTTP请求头中Content-Length字段时。攻击者构造一个超长的Content-Length值,服务器在内存分配时未进行充分的边界验证,导致后续数据写入时发生堆溢出。漏洞利用过程:首先攻击者发送带有异常Content-Length值的HTTP POST请求,当服务器解析该请求时,会根据Content-Length值分配堆内存,但由于程序逻辑缺陷,实际发送的数据长度与声明的长度不匹配或超出预期缓冲区大小。攻击者可利用此溢出覆盖相邻堆内存区域的关键数据结构,通过精心构造溢出数据实现控制流劫持,最终在SYSTEM权限上下文中执行任意代码。此漏洞可被远程利用,无需认证,对公网暴露的系统可直接被攻击。