• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    Linux Kiss Server多个格式串处理漏洞

    发布者: 网神之王 | 发布时间: 2025-6-28 23:10| 查看数: 49| 评论数: 0|帖子模式

    受影响系统:
    Tomas Brandysky Linux Kiss Server 1.2
    描述:
    --------------------------------------------------------------------------------
    BUGTRAQ  ID: 28099

    Linux Kiss Server是用于替换PC-LINK软件的服务程序,可运行为守护程序或在前台运行。

    以前台模式运行的Linux Kiss Server的lks.c文件中的log_message()函数存在格式串处理漏洞,允许攻击者获得非授权访问。

    以下为漏洞代码:

                Function log_message():
                      if(background_mode == 0)
                      {
                        if(type == 'l')
                          fprintf(stdout,log_msg);

                        if(type == 'e')
                          fprintf(stderr,log_msg);
                        free(log_msg);
                      }


                Function kiss_parse_cmd():


                      /* check full command name */
                      if (strncmp(cmd, buf, cmd_len))
                          {
                             asprintf(&log_msg,"unknow command: `%s'", buf);
                             log_message(log_msg,'e');
                             goto error;
                          }
                      buf  = cmd_len;

    因此如果在buf输入类似于%n%n%n的字符串的话,就可以触发这个漏洞。

    <*来源:Vashnukad (vashnukad@vashnukad.com)
      
      链接:http://secunia.com/advisories/29219/
            http://lists.grok.org.uk/pipermail/full-disclosure/2008-March/060550.html
    *>

    建议:
    --------------------------------------------------------------------------------
    厂商补丁:

    Tomas Brandysky
    ---------------
    目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

    http://freshmeat.net/projects/lks/

    来源:https://www.jb51.net/hack/5546.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    最新评论

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表