
[제안된 설명] pdftoroff hovacui 1.1.0 pdf 리더에서 형식 문자열 취약점이 발견되었습니다. 사용자가 sprintf의 두 번째 매개변수를 제어할 수 있으며, 이는 DoS 또는 정보 공개로 이어져 추가 공격에 악용될 수 있습니다.
sprintf(command, output->postsave, fileno, fileno);
[추가 정보] 이것은 단지 DoS PoC입니다: *** %n in writable segment detected *** [1] 8518 IOT instruction (core dumped) python3 exploit.py
[취약점 유형 기타] 형식 문자열 취약점.
[제품 공급업체] pdftoroff
[영향받는 제품 코드 베이스] hovacui - 1.1.0
[영향받는 구성 요소] hovacui.c, line: 1572
[공격 유형] 로컬
[영향 서비스 거부] true
[영향 정보 공개] true
[공격 벡터] 가짜
postsave를 만든 다음 pdf 파일을 열고 저장합니다.
[발견자] Maher Azzouzi