xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

多个系统的top存在格式化字符串漏洞


发布时间:2000-11-04
更新时间:2000-11-04
严重程度:
威胁程度:普通用户访问权限
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
FreeBSD FreeBSD 4.1.1-STABLE
FreeBSD FreeBSD 4.1.1-RELEASE
FreeBSD FreeBSD 4.1.1
FreeBSD FreeBSD 4.1
FreeBSD FreeBSD 4.0 alpha
FreeBSD FreeBSD 4.0
FreeBSD FreeBSD 3.5x

其中FREEBSD4.2不存在此漏洞
详细描述
top是一个用来显示系统使用统计的程序,可以操作很多核心内容,在BSD系统中,
TOP是以KMEM的属性进行安装,可以读取内核中的信息。其存在一个格式化字符串
漏洞可以导致本地用户获得KMEM权利,问题发生在打印错误信息到用户终端,
一字符串可以让用户来提供并传递给printf()函数中,导致特殊字符覆盖堆栈
并执行代码。

测试代码
尚无

解决方案
采用补丁程序:

FreeBSD FreeBSD 4.0:

FreeBSD patch 3.x/4.x: top.patch
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/patches/SA-00:62/top.patch
This patch should fix all vulnerable versions.

Execute the following commands as root:

# cd /usr/src/contrib/top
# patch -p < /path/to/patch_or_advisory
# cd /usr/src/usr.bin/top
# make depend && make all install

相关信息