GnuPG外部HKP格式串处理漏洞 CVE-2003-0978 CNNVD-200401-015

7.5 AV AC AU C I A
发布: 2004-01-05
修订: 2017-07-11

GNU Privacy Guard (GnuPG)是一款开放源代码的加密程序。 GnuPG在使用外部HKP工具时对参数输入缺少充分过滤,远程攻击者可以利用这个漏洞进行格式串攻击,可能破坏内存信息,以GnuPG进程权限在系统上执行任意指令。 GnuPG包含外部HKP接口,默认在1.2 stable版本中不启用,不过可以通过使用\'\'--enable-external-hkp\'\'配置选项激活,不过在1.3的版本中,外部HKP接口是默认开启。当外部HKP接口使用时,GnuPG会使用\'\'gpgkeys_hkp\'\'工具对密钥服务器进行访问。 由于不正确使用fprintf()函数,恶意HKP密钥服务器可以应答包含格式字符串的参数对GnuPG进行攻击,可破坏GnuPG进程中的内存信息,精心构建应答数据可能以GnuPG进程权限在系统上执行任意指令。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息