本文详细介绍Linux Kiss Server lks.c文件多个格式串处理漏洞
受影响系统:
Tomas Brandysky Linux Kiss Server 1.2
描述:
Linux Kiss Server是用于替换PC-LINK软件的服务程序,可运行为守护程序或在前台运行。
以前台模式运行的Linux Kiss Server的lks.c文件中的log_message()函数存在格式串处理漏洞,允许攻击者获得非授权访问。
以下为漏洞代码:
Function log_message(): if(background_mode == 0) { if(type == 'l') fprintf(stdout,log_msg); if(type == 'e') fprintf(stderr,log_msg); free(log_msg); }
Function kiss_parse_cmd():
/* check full command name */ if (strncmp(cmd, buf, cmd_len)) { asprintf(&log_msg,"unknow command: `%s'", buf); log_message(log_msg,'e'); goto error; } buf += cmd_len;
因此如果在buf输入类似于%n%n%n的字符串的话,就可以触发这个漏洞。
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://freshmeat.net/projects/lks/。
来源:豆豆网转载 作者:绿盟科技 责编:豆豆技术应用
- 防病毒软件有效激活时长 瑞星居首
- Trojan-Downloader.Win32.Agent.hfo分析清除
- 金山03.07病毒:密码盗窃器和MSN跳虫
- 江民03月08日病毒:Worm/AutoRun.lu“U盘寄生虫”
- "机器狗""千足虫"病毒变种频发,江民公布求助热线
- Backdoor.Win32.BlackHole.ge 病毒清除
- Trojan.Clicker.Win32.PopHot.jo 病毒清除
- Trojan.DL.Win32.Mnless.zbi 病毒清除
- Trojan.DL.Win32.Mnless.zbm 病毒清除
- Trojan.DL.Win32.Small.tqp病毒清除