CVE-2025-64693
interCOM MaLionの端末エージェントにおけるヒープベースのバッファオーバーフローの脆弱性
報告者
ルスラン サイフィエフ
デニス ファウストヴ
概要
Windows端末で稼働するMaLionの端末エージェントが受信するHTTPリクエストの処理に不備があり、これを利用してネットワーク攻撃者がリモートから当該端末に対するDoS(サービス妨害)攻撃などを引き起こす可能性があります。
影響を受けるシステムおよびバージョン
MaLion Ver.7.1.1.9より前のバージョンの端末エージェント(Windows)
MaLionCloud Ver.7.2.0.1より前のバージョンの端末エージェント(Windows)
CVSS
基本値9.3
参考情報
https://jvn.jp/jp/JVN76298784/
https://www.intercom.co.jp/information/2025/1125.html