Libsafe格式化串攻击防护可绕过漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1204590 漏洞类型 设计错误
发布时间 2002-03-20 更新时间 2005-10-12
CVE编号 CVE-2002-0175 CNNVD-ID CNNVD-200204-037
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200204-037
|漏洞详情
Libsafe是免费开放源代码设计用于防护缓冲溢出和格式化串攻击的程序,由AvayaLabs开发维护,运行在Linux系统下。Libsafe对部分C库格式标识不能处理,可导致格式化串攻击可绕过。Libsafe对某些格式标识类型缺少实现,C库中的格式标识"%'n"和"%In"在Libsafe上不能正确处理,因此攻击者可以通过这些格式标识对格式化串漏洞进行攻击而绕过Libsafe的检查。
|参考资料

来源:MANDRAKE
名称:MDKSA-2002:026
链接:http://www.linux-mandrake.com/en/security/2002/MDKSA-2002-026.php
来源:BUGTRAQ
名称:20020320Bypassinglibsafeformatstringprotection
链接:http://online.securityfocus.com/archive/1/263121
来源:BID
名称:4326
链接:http://www.securityfocus.com/bid/4326
来源:XF
名称:libsafe-flagchar-protection-bypass(8593)
链接:http://www.iss.net/security_center/static/8593.php
来源:VULNWATCH
名称:20020320[VulnWatch]Bypassinglibsafeformatstringprotection
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q1/0070.html