Security Lab

Переполнение буфера в игровом сервере Bontago

Дата публикации:23.02.2005
Всего просмотров:1372
Опасность:
Высокая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Bontago 1.x
Уязвимые версии: Bontago 1.1 и более ранние версии

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на уязвимой системе.

Уязвимость существует при обработке имени пользователя длиной более 512 байт. Удаленный пользователь может послать серверу специально сформированное имя пользователя, вызвать переполнение буфера и выполнить произвольный код на системе.

Демонстрационный пример/эксплоит:

http://aluigi.altervista.org/poc/bontagobof.zip

URL производителя: http://www.bontago.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: Buffer Overflow Vulnerability in Bontago