Libsafe格式串参数数目检查可绕过漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1204589 漏洞类型 设计错误
发布时间 2002-03-20 更新时间 2005-05-02
CVE编号 CVE-2002-0176 CNNVD-ID CNNVD-200204-034
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200204-034
|漏洞详情
Libsafe是免费开放源代码设计用于保护缓冲溢出和格式化串攻击的程序,由AvayaLabs开发维护,运行在Linux系统下。Libsafe对部分C库格式标识不能正确解析,可导致格式字符串攻击可绕过。Libsafe对C库中的格式标识"%2$n"没有进行正确的解析,当此格式标识"%2$n"使用两个参数的时候,第一个参数的格式化串将被Libsafe检查,而第二个参数的格式化串没有被Libsafe检查,因此攻击者可以第二个格式化串不检查漏洞进行攻击而绕过Libsafe的保护。
|参考资料

来源:MANDRAKE
名称:MDKSA-2002:026
链接:http://www.linux-mandrake.com/en/security/2002/MDKSA-2002-026.php
来源:BUGTRAQ
名称:20020320Bypassinglibsafeformatstringprotection
链接:http://online.securityfocus.com/archive/1/263121
来源:BID
名称:4327
链接:http://www.securityfocus.com/bid/4327
来源:XF
名称:libsafe-argnum-protection-bypass(8594)
链接:http://www.iss.net/security_center/static/8594.php
来源:VULNWATCH
名称:20020320[VulnWatch]Bypassinglibsafeformatstringprotection
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q1/0070.html