最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Linux Kiss Server lks.c文件多個(gè)格式串處理漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:04:01   作者:佚名   我要評(píng)論
受影響系統(tǒng): Tomas Brandysky Linux Kiss Server 1.2 描述: Linux Kiss Server是用于替換PC-LINK軟件的服務(wù)程序,可運(yùn)行為守護(hù)程序或在前臺(tái)運(yùn)行。 以前臺(tái)模式運(yùn)行的Linux Kiss Server的lks.c文件中的log_message()函數(shù)存在格式串處理漏洞,允許攻擊者獲得
受影響系統(tǒng):
Tomas Brandysky Linux Kiss Server 1.2 描述:
Linux Kiss Server是用于替換PC-LINK軟件的服務(wù)程序,可運(yùn)行為守護(hù)程序或在前臺(tái)運(yùn)行。 以前臺(tái)模式運(yùn)行的Linux Kiss Server的lks.c文件中的log_message()函數(shù)存在格式串處理漏洞,允許攻擊者獲得非授權(quán)訪(fǎng)問(wèn)。 以下為漏洞代碼: Function log_message():
if(background_mode == 0)
{
if(type == ’l’)
fprintf(stdout,log_msg); if(type == ’e’)
fprintf(stderr,log_msg);
free(log_msg);
}
Function kiss_parse_cmd():
/* check full command name */
if (strncmp(cmd, buf, cmd_len))
{
asprintf(&log_msg,"unknow command: `%s’", buf);
log_message(log_msg,’e’);
goto error;
}
buf = cmd_len; 因此如果在buf輸入類(lèi)似于%n%n%n的字符串的話(huà),就可以觸發(fā)這個(gè)漏洞。 廠(chǎng)商補(bǔ)?。?
目前廠(chǎng)商還沒(méi)有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶(hù)隨時(shí)關(guān)注廠(chǎng)商的主頁(yè)以獲取最新版本: http://freshmeat.net/projects/lks/

相關(guān)文章

最新評(píng)論

内丘县| 襄城县| 永济市| 左贡县| 东阿县| 楚雄市| 册亨县| 石首市| 定南县| 金寨县| 清河县| 灵石县| 贵港市| 新丰县| 张家口市| 沁阳市| 章丘市| 滨海县| 同德县| 同德县| 唐河县| 剑河县| 土默特右旗| 龙州县| 辽阳县| 文昌市| 上林县| 平罗县| 峨眉山市| 武宁县| 新野县| 渑池县| 崇州市| 万宁市| 乌什县| 揭西县| 博爱县| 灵川县| 磐石市| 讷河市| 西安市|