<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Formatstring-Angriff</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Formatstring-Angriff"> <link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Formatstring-Angriff rootpage-Formatstring-Angriff skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Formatstring-Angriff</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr"><p>Der Begriff <b>Formatstring-Angriff</b> beschreibt das Ausnutzen einer <a href="Sicherheitsl%C3%BCcke_(Software)" class="mw-redirect" title="Sicherheitslücke (Software)">Sicherheitslücke</a>, welche im Jahr 1999 von Przemysław Frasunek und tf8 entdeckt wurde.
</p><p>Der erste <a href="Exploit" title="Exploit">Exploit</a>, der diese Technik ausnutzte, erlaubte es einem Angreifer, die Kontrolle über <a href="Wu-ftpd" class="mw-redirect" title="Wu-ftpd">wu-ftpd</a> 2.6.0 zu übernehmen. Formatstring-Attacken können genutzt werden, um ein Programm zum Absturz zu bringen oder fremden Code auszuführen.
</p><p>Das Problem rührt von der Benutzung ungefilterter Benutzereingaben in bestimmten <a href="C_(Programmiersprache)" title="C (Programmiersprache)">C</a>-Funktionen her, wie <code>printf()</code>, welche für die Ausgabe formatierten Textes zuständig sind.
Ein bösartiger Benutzer könnte zum Beispiel die Formatierungstoken %s und %x benutzen, um sich Daten vom <a href="Stapelspeicher" title="Stapelspeicher">Stack</a> ausgeben zu lassen.
Mit dem %n-Token lässt sich die Anzahl der ausgegebenen Zeichen (als <a href="Integer_(Datentyp)" title="Integer (Datentyp)">Integer</a>) an eine beliebige Stelle im Speicher schreiben.
</p><p>Diese <a href="Schwachstelle_(Organisation)" title="Schwachstelle (Organisation)">Schwachstelle</a> ist weit verbreitet, da man Formatierungsfehler früher für harmlos gehalten hat.
Am häufigsten tritt sie auf, wenn ein Programm Eingaben des Benutzers wieder ausgeben soll und der Programmierer <code>printf(buffer)</code> anstelle von <code>printf("%s", buffer)</code> schreibt. Bei der ersten Version wird <code>buffer</code> als ein String mit Formatierungstoken interpretiert. Bei der zweiten Version hingegen wird einfach der Eingabestring ausgegeben.
</p><p>Diese Art von Fehlern kann nur auftreten, da Unterprogrammaufrufe in C nicht typsicher sind und eine variable Anzahl von <a href="Parameter_(Informatik)" title="Parameter (Informatik)">Parametern</a> zugelassen wird, ohne dass eine Überprüfung erfolgt, ob Anzahl und Typ der gelesenen Parameter denen der übergebenen Parameter entsprechen.
</p>
<div class="mw-heading mw-heading2"><h2 id="Weblinks">Weblinks</h2></div>
<ul><li>Scut, Team Teso, 2001: <a rel="nofollow" class="external text" href="https://cs155.stanford.edu/papers/formatstring-1.2.pdf">Exploiting Format String Vulnerabilities</a> (englisch; PDF; 234 kB)</li>
<li class="mw-empty-elt"></li></ul></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2019-07-26" href="https://de.wikipedia.org/wiki/?title=Formatstring-Angriff&oldid=190781418">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>
</body></html>