最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Linux Kiss Server多個(gè)格式串處理漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:04:13   作者:佚名   我要評(píng)論
受影響系統(tǒng): Tomas Brandysky Linux Kiss Server 1.2 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 28099 Linux Kiss Server是用于替換PC-LINK軟件的服務(wù)程序,可運(yùn)行為守護(hù)程序或在前臺(tái)運(yùn)行。
受影響系統(tǒng):
Tomas Brandysky Linux Kiss Server 1.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 28099

Linux Kiss Server是用于替換PC-LINK軟件的服務(wù)程序,可運(yùn)行為守護(hù)程序或在前臺(tái)運(yùn)行。

以前臺(tái)模式運(yùn)行的Linux Kiss Server的lks.c文件中的log_message()函數(shù)存在格式串處理漏洞,允許攻擊者獲得非授權(quán)訪問。

以下為漏洞代碼:

Function log_message():
if(background_mode == 0)
{
if(type == 'l')
fprintf(stdout,log_msg);

if(type == 'e')
fprintf(stderr,log_msg);
free(log_msg);
}


Function kiss_parse_cmd():


/* check full command name */
if (strncmp(cmd, buf, cmd_len))
{
asprintf(&log_msg,"unknow command: `%s'", buf);
log_message(log_msg,'e');
goto error;
}
buf = cmd_len;

因此如果在buf輸入類似于%n%n%n的字符串的話,就可以觸發(fā)這個(gè)漏洞。

<*來源:Vashnukad (vashnukad@vashnukad.com)

鏈接:http://secunia.com/advisories/29219/
http://lists.grok.org.uk/pipermail/full-disclosure/2008-March/060550.html
*>

建議:
--------------------------------------------------------------------------------
廠商補(bǔ)丁:

Tomas Brandysky
---------------
目前廠商還沒有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁以獲取最新版本:

http://freshmeat.net/projects/lks/

相關(guān)文章

最新評(píng)論

永定县| 韶山市| 太保市| 达州市| 察隅县| 上犹县| 扎兰屯市| 宿州市| 南阳市| 清原| 龙海市| 防城港市| 钟祥市| 辽宁省| 聂拉木县| 广水市| 大荔县| 慈利县| 西城区| 剑川县| 铜陵市| 崇礼县| 浪卡子县| 康平县| 呈贡县| 汽车| 赤城县| 津南区| 罗江县| 达尔| 留坝县| 正镶白旗| 台安县| 景宁| 芒康县| 石河子市| 铜山县| 普安县| 兖州市| 沛县| 忻州市|