漏洞信息详情
Kim Storm NN NNTP错误信息远程格式串溢出攻击漏洞
- CNNVD编号:CNNVD-200212-097
- 危害等级: 高危
- CVE编号:
CVE-2002-1788
- 漏洞类型:
输入验证
- 发布时间:
2002-07-04
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
kim_storm - 漏洞来源:
zillion※ zillion@s… -
漏洞简介
Kim Storm nn是一款基于菜单的NNTP(NET信息传输协议)新闻阅读程序,可使用在多种Linux/Unix操作系统中。
Kim Storm nn对服务器发送的100应答缺少正确处理,远程攻击者可以利用这个漏洞伪造服务器信息进行格式串溢出攻击。
Kim Storm nn在系统上显示错误信息时,没有对错误信息进行正确的检查,攻击者可以伪造服务器提交包含恶意格式字符串的100应答给nn客户端,可导致泄露内存信息,或者写任意内存位置,可能以nn进程的权限在系统上执行任意指令。
问题存在于nntp.c中的nn_exitmsg(1, line)函数:
void nn_exitmsg(int n, char *fmt,…)
{
va_list ap;
va_start(ap, fmt);
vprintf(fmt, ap);
putchar(NL);
va_end(ap);
nn_exit(n);
/*NOTREACHED*/
}
漏洞公告
厂商补丁:
Kim Storm
———
升级程序:
Kim Storm nn 6.6 .0:
Kim Storm Upgrade nn-6.6.4.tar.Z
ftp://ftp.nndev.org/pub/nn-6.6/nn-6.6.4.tar.Z
Kim Storm nn 6.6.1:
Kim Storm Upgrade nn-6.6.4.tar.Z
ftp://ftp.nndev.org/pub/nn-6.6/nn-6.6.4.tar.Z
Kim Storm nn 6.6.2:
Kim Storm Upgrade nn-6.6.4.tar.Z
ftp://ftp.nndev.org/pub/nn-6.6/nn-6.6.4.tar.Z
Kim Storm nn 6.6.3:
Kim Storm Upgrade nn-6.6.4.tar.Z
参考网址
来源: BID
名称: 5160
链接:http://www.securityfocus.com/bid/5160
来源: XF
名称: nn-error-msg-format-string(9491)
链接:http://www.iss.net/security_center/static/9491.php
来源: OSVDB
名称: 27086
链接:http://www.osvdb.org/27086
来源:NSFOCUS
名称:3066
链接:http://www.nsfocus.net/vulndb/3066