xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

KDE kvt格式化字符串漏洞


发布时间:2000-09-25
更新时间:2000-09-25
严重程度:
威胁程度:本地管理员权限
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
KDE kvt 1.1.2
   + KDE KDE 1.1.2
      + MandrakeSoft Linux Mandrake 7.0
      + Caldera OpenLinux 2.3
详细描述
KVT是一个XWINDOWS下的终端模拟程序,和其他程序一样,它安装为SETUID ROOT
程序,KVT包含了一个格式化字符串漏洞可以导致本地用户获得ROOT权利,KVT
指定用户自定义DISPLAY环境给字符缓冲,但在后来的程序中*printf()中传递了
一个参数,就导致了这样的漏洞。

测试代码
尚无

解决方案
尚无

相关信息