[建议描述] 在 pdftoroff hovacui 1.1.0 pdf 阅读器中发现了格式字符串漏洞。用户 可以控制 sprintf 的第二个参数,这可能导致 DoS 或信息泄露,从而实施更多攻击。
sprintf(command, output->postsave, fileno, fileno);
[附加信息] 这只是一个 DoS PoC: *** 检测到可写段中的 %n *** [1] 8518 IOT 指令(核心已转储) python3 exploit.py
[漏洞类型 其他] 格式字符串漏洞。
[产品供应商] pdftoroff
[受影响产品代码库] hovacui - 1.1.0
[受影响组件] hovacui.c, 第 1572 行
[攻击类型] 本地
[影响 拒绝服务] true
[影响 信息泄露] true
[攻击向量] 创建一个伪造的
postsave,然后打开一个 pdf 文件并保存它。
[发现者] Maher Azzouzi