安全研究

安全漏洞
zkfingerd SysLog远程格式串溢出漏洞

发布日期:2002-12-30
更新日期:2002-12-30

受影响系统:
zkfingerd zkfingerd 0.9.1
描述:
BUGTRAQ  ID: 6402

zkfingerd是一款开放源代码的可替代标准finger的守护程序,主要运行于Linux系统下。

zkfingerd实现上存在多个格式串溢出漏洞,远程攻击者可能利用这些漏洞以守护进程的权限在系统上执行任意指令。

zkfingerd log.c中putlog()函数包含一个如下的不安全调用:

syslog(LOG_INFO, c);

这是一个典型的格式串漏洞,正确的调用方法应该是:

syslog(LOG_INFO,"%s", c);

远程攻击者可能通过溢出攻击在服务器上执行任意命令。

<*来源:NGSSoftware Insight Security Research
  
  链接:http://archives.neohapsis.com/archives/bugtraq/2002-12/0151.html
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 在漏洞被修补以前暂时停止此守护程序的使用。

厂商补丁:

zkfingerd
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://sourceforge.net/projects/zkfingerd

浏览次数:2752
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障