Kim Storm NN NNTP错误信息远程格式串溢出攻击漏洞

漏洞信息详情

Kim Storm NN NNTP错误信息远程格式串溢出攻击漏洞

漏洞简介

Kim Storm nn是一款基于菜单的NNTP(NET信息传输协议)新闻阅读程序,可使用在多种Linux/Unix操作系统中。
Kim Storm nn对服务器发送的100应答缺少正确处理,远程攻击者可以利用这个漏洞伪造服务器信息进行格式串溢出攻击。
Kim Storm nn在系统上显示错误信息时,没有对错误信息进行正确的检查,攻击者可以伪造服务器提交包含恶意格式字符串的100应答给nn客户端,可导致泄露内存信息,或者写任意内存位置,可能以nn进程的权限在系统上执行任意指令。
问题存在于nntp.c中的nn_exitmsg(1, line)函数:
void nn_exitmsg(int n, char *fmt,…)
{
va_list ap;
va_start(ap, fmt);
vprintf(fmt, ap);
putchar(NL);
va_end(ap);
nn_exit(n);
/*NOTREACHED*/
}

漏洞公告

厂商补丁:
Kim Storm
———
升级程序:

Kim Storm nn 6.6 .0:

Kim Storm Upgrade nn-6.6.4.tar.Z

ftp://ftp.nndev.org/pub/nn-6.6/nn-6.6.4.tar.Z

Kim Storm nn 6.6.1:

Kim Storm Upgrade nn-6.6.4.tar.Z

ftp://ftp.nndev.org/pub/nn-6.6/nn-6.6.4.tar.Z

Kim Storm nn 6.6.2:

Kim Storm Upgrade nn-6.6.4.tar.Z

ftp://ftp.nndev.org/pub/nn-6.6/nn-6.6.4.tar.Z

Kim Storm nn 6.6.3:

Kim Storm Upgrade nn-6.6.4.tar.Z

ftp://ftp.nndev.org/pub/nn-6.6/nn-6.6.4.tar.Z

参考网址

来源: BID
名称: 5160
链接:http://www.securityfocus.com/bid/5160

来源: XF
名称: nn-error-msg-format-string(9491)
链接:http://www.iss.net/security_center/static/9491.php

来源: OSVDB
名称: 27086
链接:http://www.osvdb.org/27086

来源:NSFOCUS
名称:3066
链接:http://www.nsfocus.net/vulndb/3066

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享