"ZeroMQ.libzmq.v2_decoder.Integer.Overflow"
- 特征库ID:
47386
- 漏洞级别:
high
- CVE ID:
CVE-2019-6250
- 建议的动作:
drop
- 受影响的系统:
All
- 协议:
tcp
攻击漏洞描述
这表明攻击企图利用 ZeroMQ 中的整数溢出漏洞。远程攻击者可以通过向目标服务器发送精心制作的 ZMTP 2.0 消息来利用此漏洞。成功利用可能导致在应用程序的安全上下文下执行任意代码。
影响范围
System Compromise: Remote attackers can gain control of vulnerable systems
可能带来的后果
4.3.1 之前的 ZeroMQ libzmq
解决办法
请参阅供应商的更新公告:https://github.com/zeromq/libzmq/releases/tag/v4.3.1