Libsafe格式串参数数目检查可绕过漏洞

Libsafe格式串参数数目检查可绕过漏洞

漏洞ID 1204589 漏洞类型 设计错误
发布时间 2002-03-20 更新时间 2005-05-02
图片[1]-Libsafe格式串参数数目检查可绕过漏洞-安全小百科CVE编号 CVE-2002-0176
图片[2]-Libsafe格式串参数数目检查可绕过漏洞-安全小百科CNNVD-ID CNNVD-200204-034
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200204-034
|漏洞详情
Libsafe是免费开放源代码设计用于保护缓冲溢出和格式化串攻击的程序,由AvayaLabs开发维护,运行在Linux系统下。Libsafe对部分C库格式标识不能正确解析,可导致格式字符串攻击可绕过。Libsafe对C库中的格式标识”%2$n”没有进行正确的解析,当此格式标识”%2$n”使用两个参数的时候,第一个参数的格式化串将被Libsafe检查,而第二个参数的格式化串没有被Libsafe检查,因此攻击者可以第二个格式化串不检查漏洞进行攻击而绕过Libsafe的保护。
|参考资料

来源:MANDRAKE
名称:MDKSA-2002:026
链接:http://www.linux-mandrake.com/en/security/2002/MDKSA-2002-026.php
来源:BUGTRAQ
名称:20020320Bypassinglibsafeformatstringprotection
链接:http://online.securityfocus.com/archive/1/263121
来源:BID
名称:4327
链接:http://www.securityfocus.com/bid/4327
来源:XF
名称:libsafe-argnum-protection-bypass(8594)
链接:http://www.iss.net/security_center/static/8594.php
来源:VULNWATCH
名称:20020320[VulnWatch]Bypassinglibsafeformatstringprotection
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q1/0070.html

相关推荐: HP-UX SD-UX数据包swinstall和swmodify命令权限许可和访问控制漏洞

HP-UX SD-UX数据包swinstall和swmodify命令权限许可和访问控制漏洞 漏洞ID 1207615 漏洞类型 未知 发布时间 1996-12-19 更新时间 1996-12-19 CVE编号 CVE-1999-0127 CNNVD-ID CN…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享