时间:2021-05-24
受影响系统:
Tomas Brandysky Linux Kiss Server 1.2 描述:
Linux Kiss Server是用于替换PC-LINK软件的服务程序,可运行为守护程序或在前台运行。 以前台模式运行的Linux Kiss Server的lks.c文件中的log_message()函数存在格式串处理漏洞,允许攻击者获得非授权访问。 以下为漏洞代码: Function log_message():
if(background_mode == 0)
{
if(type == ’l’)
fprintf(stdout,log_msg); if(type == ’e’)
fprintf(stderr,log_msg);
free(log_msg);
}
Function kiss_parse_cmd():
if (strncmp(cmd, buf, cmd_len))
{
asprintf(&log_msg,"unknow command: `%s’", buf);
log_message(log_msg,’e’);
goto error;
}
buf = cmd_len; 因此如果在buf输入类似于%n%n%n的字符串的话,就可以触发这个漏洞。 厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://freshmeat.net/projects/lks/
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
C语言sscanf()函数:从字符串中读取指定格式的数据头文件:#includesscanf()函数用于从字符串中读取指定格式的数据,其原型如下:intssca
在Linux中,当你想要改变一个文件名,使用mv命令就好了。然而mv不能使用通配符重命名多个文件。可以用sed、awk或者与xargs结合使用来处理多个文件的情
本文主要以实例形式讨论了VC编译环境下,实现字符串和文件编码方式转换的方法,在linux下请使用Strconv来实现。具体方法如下:一、文件编码格式转换//GB
方法一:createtextfile生成文件方法functionWriteToFile(FileName,FileContent)setfso=server.c
概述在Linux实例中,一些关键文件的格式如果不是Unix格式,则可能会导致该实例无法被远程连接。本文主要介绍Linux实例中,将文件格式修改为Unix格式的方