SBLIM SFCB是WBEM CIM broker的开源实现;WBEM是用于监控和管理计算资源、应用、硬件池的技术。 SBLIM SFCB的httpAdapter的httpAdapter.c存在整数溢出,当把httpMaxContentLength的值配置为零时,远程攻击者可利用Content-Length HTTP头的大整数引发拒绝服务(堆内存破坏),或执行任意代码。
SBLIM SFCB是WBEM CIM broker的开源实现;WBEM是用于监控和管理计算资源、应用、硬件池的技术。 SBLIM SFCB的httpAdapter的httpAdapter.c存在整数溢出,当把httpMaxContentLength的值配置为零时,远程攻击者可利用Content-Length HTTP头的大整数引发拒绝服务(堆内存破坏),或执行任意代码。