Linux Kiss Server lks.c文件多个格式串处理漏洞
受影响系统: <br />Tomas Brandysky Linux Kiss Server 1.2
描述: <br />
Linux Kiss Server是用于替换PC-LINK软件的服务程序,可运行为守护程序或在前台运行。
以前台模式运行的Linux Kiss Server的lks.c文件中的log_message()函数存在格式串处理漏洞,允许攻击者获得非授权访问。
以下为漏洞代码:
Function log_message(): <br />
if(background_mode == 0) <br />
{ <br />
if(type == ’l’) <br />
fprintf(stdout,log_msg);
if(type == ’e’) <br />
fprintf(stderr,log_msg); <br />
free(log_msg); <br />
}
<br />
Function kiss_parse_cmd():
<br />
/* check full command name */ <br />
if (strncmp(cmd, buf, cmd_len)) <br />
{ <br />
asprintf(&log_msg,"unknow command: `%s’", buf); <br />
log_message(log_msg,’e’); <br />
goto error; <br />
} <br />
buf= cmd_len;
因此如果在buf输入类似于%n%n%n的字符串的话,就可以触发这个漏洞。
厂商补丁: <br />
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://freshmeat.net/projects/lks/ <br />
<br />
頁:
[1]