出来看上帝啊 發表於 2008-10-8 20:04:13

Linux Kiss Server多个格式串处理漏洞

受影响系统:
<br />Tomas Brandysky Linux Kiss Server 1.2
<br />描述:
<br />--------------------------------------------------------------------------------
<br />BUGTRAQID: 28099
<br />
<br />Linux Kiss Server是用于替换PC-LINK软件的服务程序,可运行为守护程序或在前台运行。
<br />
<br />以前台模式运行的Linux Kiss Server的lks.c文件中的log_message()函数存在格式串处理漏洞,允许攻击者获得非授权访问。
<br />
<br />以下为漏洞代码:
<br />
<br />            Function log_message():
<br />                  if(background_mode == 0)
<br />                  {
<br />                  if(type == 'l')
<br />                      fprintf(stdout,log_msg);
<br />
<br />                  if(type == 'e')
<br />                      fprintf(stderr,log_msg);
<br />                  free(log_msg);
<br />                  }
<br />
<br />
<br />            Function kiss_parse_cmd():
<br />
<br />
<br />                  /* check full command name */
<br />                  if (strncmp(cmd, buf, cmd_len))
<br />                      {
<br />                         asprintf(&log_msg,&quot;unknow command: `%s'&quot;, buf);
<br />                         log_message(log_msg,'e');
<br />                         goto error;
<br />                      }
<br />                  buf= cmd_len;
<br />
<br />因此如果在buf输入类似于%n%n%n的字符串的话,就可以触发这个漏洞。
<br />
<br />&lt;*来源:Vashnukad (vashnukad@vashnukad.com)
<br />
<br />链接:http://secunia.com/advisories/29219/
<br />      http://lists.grok.org.uk/pipermail/full-disclosure/2008-March/060550.html
<br />*&gt;
<br />
<br />建议:
<br />--------------------------------------------------------------------------------
<br />厂商补丁:
<br />
<br />Tomas Brandysky
<br />---------------
<br />目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
<br />
<br />http://freshmeat.net/projects/lks/

<br />
頁: [1]
查看完整版本: Linux Kiss Server多个格式串处理漏洞