我是靠谱客的博主 危机大神,最近开发中收集的这篇文章主要介绍Linux Kiss Server多个格式串处理漏洞 ,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

受影响系统:
Tomas Brandysky Linux Kiss Server 1.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 28099

Linux Kiss Server是用于替换PC-LINK软件的服务程序,可运行为守护程序或在前台运行。

以前台模式运行的Linux Kiss Server的lks.c文件中的log_message()函数存在格式串处理漏洞,允许攻击者获得非授权访问。

以下为漏洞代码:

Function log_message():
if(background_mode == 0)
{
if(type == 'l')
fprintf(stdout,log_msg);

if(type == 'e')
fprintf(stderr,log_msg);
free(log_msg);
}


Function kiss_parse_cmd():


/* check full command name */
if (strncmp(cmd, buf, cmd_len))
{
asprintf(&log_msg,"unknow command: `%s'", buf);
log_message(log_msg,'e');
goto error;
}
buf = cmd_len;

因此如果在buf输入类似于%n%n%n的字符串的话,就可以触发这个漏洞。

<*来源:Vashnukad (vashnukad@vashnukad.com)

链接:http://secunia.com/advisories/29219/
http://lists.grok.org.uk/pipermail/full-disclosure/2008-March/060550.html
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Tomas Brandysky
---------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://freshmeat.net/projects/lks/

最后

以上就是危机大神为你收集整理的Linux Kiss Server多个格式串处理漏洞 的全部内容,希望文章能够帮你解决Linux Kiss Server多个格式串处理漏洞 所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(85)

评论列表共有 0 条评论

立即
投稿
返回
顶部