xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

ntop -i本地格式字符串漏洞


发布时间:2000-10-31
更新时间:2000-10-31
严重程度:
威胁程度:本地管理员权限
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
Luca Deri ntop 1.3.1
Luca Deri ntop 1.2a7-9
   - RedHat Powertools 6.2
      - RedHat Linux 6.2 sparc
      - RedHat Linux 6.2 i386
      - RedHat Linux 6.2 alpha
   - Debian Linux 2.2
Luca Deri ntop 1.2a10
Luca Deri ntop 1.1pre3
   - FreeBSD FreeBSD 4.0
详细描述
ntop是一个UNIX程序来显示网络使用情况,通常以ROOT的身份安装,
但ntop存在一个字符串格式化漏洞,在命令行中提供-i参数传递到
*printf函数数没有进行正确的检查,导致攻击者可以插入格式化的
字符给*printf函数造成堆栈函数溢出。

测试代码
尚无。

解决方案
去掉SETUID ROOT位,其中REDHAT的NTOP 1.1.5 RPM没有以ROOT的身份。

相关信息