Akfingerd是一款开放源代码的fingerd程序。 Akfingerd存在设计问题,本地攻击者可以利用这个漏洞杀掉服务进程。 本地用户可以简单的符号连接.plan文件到/dev/urandom,然后攻击者finger自己,由于Akfingerd处理SIGPIPE失败而退出。
Akfingerd是一款开放源代码的fingerd程序。 Akfingerd存在设计问题,本地攻击者可以利用这个漏洞杀掉服务进程。 本地用户可以简单的符号连接.plan文件到/dev/urandom,然后攻击者finger自己,由于Akfingerd处理SIGPIPE失败而退出。