Iron Bars SHell本地格式化字符串漏洞

漏洞信息详情

Iron Bars SHell本地格式化字符串漏洞

漏洞简介

Iron Bars SHell (ibsh)的0.3d之前版本中的delbadfiles.c的logPrintBadfile函数存在格式化字符串漏洞,用户可以通过某些不能在syslog调用中正确处理的输入内容来\”访问home目录之外的文件\”并可能执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Iron Bars SHell Iron Bars SHell 0.3 b

Iron Bars SHell ibsh-0.3d.tar.gz

http://freshmeat.net/redir/ibsh/57192/url_tgz/ibsh-0.3d.tar.gz

Iron Bars SHell Iron Bars SHell 0.3 c

Iron Bars SHell ibsh-0.3d.tar.gz

http://freshmeat.net/redir/ibsh/57192/url_tgz/ibsh-0.3d.tar.gz

Iron Bars SHell Iron Bars SHell 0.3 a

Iron Bars SHell ibsh-0.3d.tar.gz

http://freshmeat.net/redir/ibsh/57192/url_tgz/ibsh-0.3d.tar.gz

参考网址

来源: BID

名称: 13720

链接:http://www.securityfocus.com/bid/13720

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?release_id=329340

来源: SECUNIA

名称: 15473

链接:http://secunia.com/advisories/15473

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享