积极预防 及时发现
快速响应 力保恢复
GnuPG 格式化字符串漏洞 (APP,缺陷)
发布时间:2001-05-30 信息来源:管理员

涉及程序: GnuPG 详细: 利用 GnuPG 格式化字符串漏洞执行任意代码 GnuPG( GNU Privacy Guard ) ( http://www.gnupg.org/download.html ) 是一个保证数据传输和存储安全的 GNU 工具,它可以用于加密数据和创建数字签名。该软件包括了高级的密匙管理工具而且遵循 RFC2440 中描述的 OpenPGP 的国际标准。但是近日发现它存格式化字符串漏洞,攻击者利用此漏洞,能在受影响系统上执行任意代码: 有问题的代码在 util/ttyio.c 中。它会调用一个名为 \`tty_printf\` 的函数( 这最终会导致 vfprintf 调用 ),但是却没有限定格式字符串: > tty_printf( prompt ); 如果 GPG 试图解密扩展名不为 \".gpg\" 的文件,该文件名将会被拷贝入格式字符串,从而允许攻击者提供格式化字符串。 受影响版本: GnuPG 1.0.5 及以下版本 解决方案: 建议用户立即升级到最新版本 1.0.6 : 下载:http://www.gnupg.org/download.html