您现在的位置是:网站首页> 编程资料编程资料
Linux Kiss Server多个格式串处理漏洞 _漏洞分析_网络安全_
2023-05-24
376人已围观
简介 Linux Kiss Server多个格式串处理漏洞 _漏洞分析_网络安全_
受影响系统:
Tomas Brandysky Linux Kiss Server 1.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 28099
Linux Kiss Server是用于替换PC-LINK软件的服务程序,可运行为守护程序或在前台运行。
以前台模式运行的Linux Kiss Server的lks.c文件中的log_message()函数存在格式串处理漏洞,允许攻击者获得非授权访问。
以下为漏洞代码:
Function log_message():
if(background_mode == 0)
{
if(type == 'l')
fprintf(stdout,log_msg);
if(type == 'e')
fprintf(stderr,log_msg);
free(log_msg);
}
Function kiss_parse_cmd():
/* check full command name */
if (strncmp(cmd, buf, cmd_len))
{
asprintf(&log_msg,"unknow command: `%s'", buf);
log_message(log_msg,'e');
goto error;
}
buf = cmd_len;
因此如果在buf输入类似于%n%n%n的字符串的话,就可以触发这个漏洞。
<*来源:Vashnukad (vashnukad@vashnukad.com)
链接:http://secunia.com/advisories/29219/
http://lists.grok.org.uk/pipermail/full-disclosure/2008-March/060550.html
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Tomas Brandysky
---------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://freshmeat.net/projects/lks/
Tomas Brandysky Linux Kiss Server 1.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 28099
Linux Kiss Server是用于替换PC-LINK软件的服务程序,可运行为守护程序或在前台运行。
以前台模式运行的Linux Kiss Server的lks.c文件中的log_message()函数存在格式串处理漏洞,允许攻击者获得非授权访问。
以下为漏洞代码:
Function log_message():
if(background_mode == 0)
{
if(type == 'l')
fprintf(stdout,log_msg);
if(type == 'e')
fprintf(stderr,log_msg);
free(log_msg);
}
Function kiss_parse_cmd():
/* check full command name */
if (strncmp(cmd, buf, cmd_len))
{
asprintf(&log_msg,"unknow command: `%s'", buf);
log_message(log_msg,'e');
goto error;
}
buf = cmd_len;
因此如果在buf输入类似于%n%n%n的字符串的话,就可以触发这个漏洞。
<*来源:Vashnukad (vashnukad@vashnukad.com)
链接:http://secunia.com/advisories/29219/
http://lists.grok.org.uk/pipermail/full-disclosure/2008-March/060550.html
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Tomas Brandysky
---------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://freshmeat.net/projects/lks/
相关内容
- Livebox TP路由器远程溢出拒绝服务漏洞 _漏洞分析_网络安全_
- Gnome Evolution存在显示加密消息格式串处理漏洞 _漏洞分析_网络安全_
- Linux Kiss Server lks.c文件多个格式串处理漏洞 _漏洞分析_网络安全_
- FreeBSD user-ppp协议实现本地栈溢出漏洞 _漏洞分析_网络安全_
- WordPress AdServe的adclick.ph 远程SQL注入漏洞 _漏洞分析_网络安全_
- WordPress WassUp插件 spy.php脚本含SQL注入漏洞 _漏洞分析_网络安全_
- MailEnable IMAP服务含远程溢出及空指针引用漏洞 _漏洞分析_网络安全_
- PHP-Nuke 4nChat错误验证roomid参数 SQL注入漏洞 _漏洞分析_网络安全_
- Microsoft IE JavaScript及XML 远程信息泄露漏洞 _漏洞分析_网络安全_
- Microsoft Excel公式解析远程代码执行漏洞 _漏洞分析_网络安全_
