CVE编号
CVE-2018-20032利用情况
暂无补丁情况
N/A披露时间
2019-03-22漏洞描述
Flexera Software FlexNet Publisher(FLEXlm)是美国Flexera Software公司的一款授权关系管理解决方案(Entitlement Relationship Management Solution)中的软件授权管理核心组件。该产品可为软件与硬件生产商提供定价、打包和定制软件授权期限。Flexera Software FlexNet Publisher 11.16.1.0及之前的版本中存在拒绝服务漏洞。远程攻击者可利用该漏洞造成lmgrd和厂商守护进程之间的heartbeat组件停止运行,关闭厂商守护进程。
解决建议
厂商已发布漏洞修复程序,请及时关注更新:https://www.flexerasoftware.com/monetize/products/flexnet-licensing.html
参考链接 |
|
---|---|
http://www.securityfocus.com/bid/109155 | |
https://secuniaresearch.flexerasoftware.com/advisories/85979/ | |
https://www.oracle.com/security-alerts/cpuoct2021.html |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | flexera | flexnet_publisher | * |
Up to (including) 11.16.1.0 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
还没有评论,来说两句吧...