CVE-2018-20033 (CNNVD-201902-907)
中文标题:
Flexera Software FlexNet Publisher 缓冲区错误漏洞
英文标题:
A Remote Code Execution vulnerability in lmgrd and vendor daemon components of FlexNet Publisher ver...
漏洞描述
中文描述:
Flexera Software FlexNet Publisher(FLEXlm)是美国Flexera Software公司的一款授权关系管理解决方案(Entitlement Relationship Management Solution)中的软件授权管理核心组件。该产品可为软件与硬件生产商提供定价、打包和定制软件授权期限。lmgrd和vendor daemon是都是其中的组件。 Flexera Software FlexNet Publisher 11.16.1.0及之前版本中的lmgrd和vendor daemon组件存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
英文描述:
A Remote Code Execution vulnerability in lmgrd and vendor daemon components of FlexNet Publisher version 11.16.1.0 and earlier could allow a remote attacker to corrupt the memory by allocating / deallocating memory, loading lmgrd or the vendor daemon and causing the heartbeat between lmgrd and the vendor daemon to stop. This would force the vendor daemon to shut down. No exploit of this vulnerability has been demonstrated.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Flexera Software LLC | FlexNet Publisher | 11.16.1.0 and earlier | - | - |
cpe:2.3:a:flexera_software_llc:flexnet_publisher:11.16.1.0_and_earlier:*:*:*:*:*:*:*
|
| flexera | flexnet_publisher | * | - | - |
cpe:2.3:a:flexera:flexnet_publisher:*:*:*:*:*:*:*:*
|
| oracle | communications_lsms | * | - | - |
cpe:2.3:a:oracle:communications_lsms:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2018-20033 |
2025-11-11 15:19:47 | 2025-11-11 07:35:13 |
| NVD | nvd_CVE-2018-20033 |
2025-11-11 14:56:03 | 2025-11-11 07:43:47 |
| CNNVD | cnnvd_CNNVD-201902-907 |
2025-11-11 15:10:10 | 2025-11-11 07:54:21 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 缓冲区错误
- cnnvd_id: 未提取 -> CNNVD-201902-907
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
- cvss_score: 未提取 -> 9.8
- cvss_vector: NOT_EXTRACTED -> CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- cvss_version: NOT_EXTRACTED -> 3.1
- affected_products_count: 1 -> 3
- data_sources: ['cve'] -> ['cve', 'nvd']