• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    Linux Kiss Server lks.c文件多个格式串处理漏洞

    发布者: 午夜收音机 | 发布时间: 2025-6-28 23:06| 查看数: 102| 评论数: 0|帖子模式

    受影响系统:
    Tomas Brandysky Linux Kiss Server 1.2 描述:
    Linux Kiss Server是用于替换PC-LINK软件的服务程序,可运行为守护程序或在前台运行。 以前台模式运行的Linux Kiss Server的lks.c文件中的log_message()函数存在格式串处理漏洞,允许攻击者获得非授权访问。 以下为漏洞代码:             Function log_message():
                      if(background_mode == 0)
                      {
                        if(type == ’l’)
                          fprintf(stdout,log_msg);                     if(type == ’e’)
                          fprintf(stderr,log_msg);
                        free(log_msg);
                      }
                Function kiss_parse_cmd():
                      /* check full command name */
                      if (strncmp(cmd, buf, cmd_len))
                          {
                             asprintf(&log_msg,"unknow command: `%s’", buf);
                             log_message(log_msg,’e’);
                             goto error;
                          }
                      buf  = cmd_len; 因此如果在buf输入类似于%n%n%n的字符串的话,就可以触发这个漏洞。 厂商补丁:
    目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://freshmeat.net/projects/lks/


    来源:https://www.jb51.net/hack/5542.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    最新评论

    浏览过的版块

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表