Security Lab

Переполнение буфера в переменной ServerInfoTemp в 'Terminator 3: War of the Machines'

Дата публикации:21.03.2004
Всего просмотров:1128
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: 'Terminator 3: War of the Machines' 1.0

Описание: Переполнение буфера обнаружено в 'Terminator 3: War of the Machines' игре. Удаленный сервер может выполнить произвольный код на подключенном клиенте.

Удаленный сервер может представить специально обработанный ответ к подключенному клиенту, чтобы вызвать переполнение буфера в ServerInfoTemp переменной. Уязвимость может использоваться для выполнения произвольного кода.

Пример/Эксплоит: http://aluigi.altervista.org/poc/t3cbof.zip

URL производителя:http://www.t3war.com/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Broadcast client buffer-overflow in Terminator 3 1.0