漏洞信息详情
GNOME显示管理器GDMChooser本地格式串处理漏洞
漏洞简介
GNOME显示管理器是一个图形登录程序。
GNOME显示管理器主机选择器窗口(gdmchooser)中存格式化字符串漏洞,本地攻击者可以能利用此漏洞提升自己的权限。
具体来说,在选择当前系统所要连接的远程主机时对输入值的处理导致了这个漏洞。gdmchooser.c中的漏洞相关的代码如下:
1395 msg = g_strdup_printf (_(\"Cannot find the host \\"\\%s\\". \"
1396 \"Perhaps you have mistyped it.\"),
1397 name);
1398
1399 dialog = ve_hig_dialog_new
1400 (GTK_WINDOW (chooser) /* parent */,
1401 GTK_DIALOG_MODAL /* flags */,
1402 GTK_MESSAGE_ERROR,
1403 GTK_BUTTONS_OK,
1404 _(\"Cannot find host\"),
1405 msg);
1406
1407 g_free (msg);
1408
错误对话框使用临时值msg,该值是没有找到主机时从name创建的。如果攻击者提供了一系列可以修改内存值的格式化操作,就可能以gdm帐号的权限执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.gnome.org/
参考网址
来源: BID
名称: 21597
链接:http://www.securityfocus.com/bid/21597
来源: SECTRACK
名称: 1017320
链接:http://securitytracker.com/id?1017320
来源: IDEFENSE
名称: 20061214 GNOME Foundation Display Manager gdmchooser Format String Vulnerability
链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=453
来源: XF
名称: gdmchooser-host-chooser-format-string(30896)
链接:http://xforce.iss.net/xforce/xfdb/30896
来源: UBUNTU
名称: USN-396-1
链接:http://www.ubuntu.com/usn/usn-396-1
来源: OSVDB
名称: 30848
链接:http://www.osvdb.org/30848
来源: SUSE
名称: SUSE-SR:2006:029
链接:http://www.novell.com/linux/security/advisories/2006_29_sr.html
来源: MANDRIVA
名称: MDKSA-2006:231
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:231
来源: VUPEN
名称: ADV-2006-5015
链接:http://www.frsirt.com/english/advisories/2006/5015
来源: SECTRACK
名称: 1017383
链接:http://securitytracker.com/id?1017383
来源: SECUNIA
名称: 23409
链接:http://secunia.com/advisories/23409
来源: SECUNIA
名称: 23387
链接:http://secunia.com/advisories/23387
来源: SECUNIA
名称: 23385
链接:http://secunia.com/advisories/23385
来源: SECUNIA
名称: 23381
链接:http://secunia.com/advisories/23381
来源: ftp.acc.umu.se
链接:http://ftp.acc.umu.se/pub/GNOME/sources/gdm/2.17/gdm-2.17.4.news
来源: MANDRIVA
名称: MDKSA-2006:231
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:231
受影响实体
- Gnome Gdm:2.16.2<!--2000-1-1-->
- Gnome Gdm:2.16.1<!--2000-1-1-->
- Gnome Gdm:2.16<!--2000-1-1-->
- Gnome Gdm:2.14.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...