李兄 發表於 2008-10-8 20:04:01

Linux Kiss Server lks.c文件多个格式串处理漏洞

受影响系统: <br />

Tomas Brandysky Linux Kiss Server 1.2

描述: <br />

Linux Kiss Server是用于替换PC-LINK软件的服务程序,可运行为守护程序或在前台运行。

以前台模式运行的Linux Kiss Server的lks.c文件中的log_message()函数存在格式串处理漏洞,允许攻击者获得非授权访问。

以下为漏洞代码:

            Function log_message(): <br />

                  if(background_mode == 0) <br />

                  { <br />

                  if(type == &rsquo;l&rsquo;) <br />

                      fprintf(stdout,log_msg);

                  if(type == &rsquo;e&rsquo;) <br />

                      fprintf(stderr,log_msg); <br />

                  free(log_msg); <br />

                  }



<br />

            Function kiss_parse_cmd():

<br />

                  /* check full command name */ <br />

                  if (strncmp(cmd, buf, cmd_len)) <br />

                      { <br />

                         asprintf(&amp;log_msg,&quot;unknow command: `%s&rsquo;&quot;, buf); <br />

                         log_message(log_msg,&rsquo;e&rsquo;); <br />

                         goto error; <br />

                      } <br />

                  buf= cmd_len;

因此如果在buf输入类似于%n%n%n的字符串的话,就可以触发这个漏洞。

厂商补丁: <br />

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://freshmeat.net/projects/lks/ <br />





<br />
頁: [1]
查看完整版本: Linux Kiss Server lks.c文件多个格式串处理漏洞