KDE kvt格式化字符串漏洞发布时间:2000-09-25 更新时间:2000-09-25 严重程度:高 威胁程度:本地管理员权限 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 KDE kvt 1.1.2详细描述 KVT是一个XWINDOWS下的终端模拟程序,和其他程序一样,它安装为SETUID ROOT 程序,KVT包含了一个格式化字符串漏洞可以导致本地用户获得ROOT权利,KVT 指定用户自定义DISPLAY环境给字符缓冲,但在后来的程序中*printf()中传递了 一个参数,就导致了这样的漏洞。 测试代码 尚无 解决方案 尚无 相关信息 |