涉及程序: rwhoisd 详细: 远程攻击者利用 rwhoisd 格式化字符串漏洞能取得系统特权 发现 Referral Whois (RWhois) ( http://www.rwhois.net/ftp/ ) 服务器存在格式化字符串漏洞,攻击者利用 \"soa\" 指令,能够将格式化字符串提供给 print_error(),从而能重写 proc\`s 内存任意地址。利用此漏洞,攻击者能在受影响系统上以运行 rwhoisd 的用户身份执行任意代码。如果 rwhoisd.conf 可写,远程攻击者将能轻易取得系统特权。 解决方案: 建议用户采用最新版本的 rwhoisd http://www.rwhois.net/ftp/