亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 703 | 回復(fù): 0
打印 上一主題 下一主題

Linux Kiss Server lks.c文件多個格式串處理漏洞 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2008-04-30 18:46 |只看該作者 |倒序瀏覽
受影響系統(tǒng):
Tomas Brandysky Linux Kiss Server 1.2
描述:
Linux Kiss Server是用于替換PC-LINK軟件的服務(wù)程序,可運行為守護程序或在前臺運行。
以前臺模式運行的Linux Kiss Server的lks.c文件中的log_message()函數(shù)存在格式串處理漏洞,允許攻擊者獲得非授權(quán)訪問。
以下為漏洞代碼:
            Function log_message():
                  if(background_mode == 0)
                  {
                    if(type == 'l')
                      fprintf(stdout,log_msg);
                    if(type == 'e')
                      fprintf(stderr,log_msg);
                    free(log_msg);
                  }
            Function kiss_parse_cmd():
                  /* check full command name */
                  if (strncmp(cmd, buf, cmd_len))
                      {
                         asprintf(&log_msg,"unknow command: `%s'", buf);
                         log_message(log_msg,'e');
                         goto error;
                      }
                  buf += cmd_len;
因此如果在buf輸入類似于%n%n%n的字符串的話,就可以觸發(fā)這個漏洞。
廠商補丁:
目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關(guān)注廠商的主頁以獲取最新版本:
http://freshmeat.net/projects/lks/
。
本篇文章來源于 黑客手冊
原文鏈接:
file://C:\Documents
and Settings\admin\桌面\0429\Linux Kiss Server lks_c文件多個格式串處理漏洞_黑客手冊_打造專業(yè)的黑客網(wǎng)站,黑客論壇,黑客門戶.htm

本文來自ChinaUnix博客,如果查看原文請點:http://blog.chinaunix.net/u1/53922/showart_653432.html
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP