Ktools kkstrtext.h远程缓冲区溢出漏洞 CVE-2005-3863 CNNVD-200511-447

7.5 AV AC AU C I A
发布: 2005-11-29
修订: 2018-10-19

ktools是用于提供各种文本模式用户界面控制的函数库。 ktools的kkstrtext.h中存在缓冲区溢出漏洞: #define VGETSTRING(c, fmt) { va_list vgs__ap; char vgs__buf[1024]; va_start(vgs__ap, fmt); vsprintf(vgs__buf, fmt, vgs__ap); c = vgs__buf; va_end(vgs__ap); } 攻击者可以通过发送超长字符串导致执行任意代码。例如,在centericq中攻击者可以以超过1024个字符的字段编辑联系人信息导致溢出,获得非授权访问。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息