Дата публикации: | 17.03.2006 |
Всего просмотров: | 1556 |
Опасность: | Средняя |
Наличие исправления: | Нет |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2006-1145 CVE-2006-1146 CVE-2006-1147 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Alien Arena 2006 Gold Edition 5.x |
Уязвимые версии: Alien Arena 2006 Gold Edition 5.0 и более ранние версии.
Описание: 1. Уязвимость форматной строки существует при обработке входных данных в функции "safe_cprintf()" в файле "games/acesrc/acebot_cmds.c". Удаленный пользователь может заставить сервер послать клиенту специально сформированное сообщение и выполнить произвольный код на целевой системе. 2. Ошибка проверки границ обнаружена в функции "Cmd_Say_f()" файла "source/game/g_cmds.c". Удаленный пользователь может с помощью специально сформированного сообщения вызвать переполнение стека и выполнить произвольный код на целевой системе. 3. Функция "Com_sprintf()" файла "source/game/q_shared.c" не терминирует буфер NULL символом после вызова функции "strncpy()". Удаленный пользователь может с помощью специально сформированного запроса аварийно завершить работу всех клиентов сервера. Пример/Эксплоит: см. источник сообщения. URL производителя: red.planetarena.org Решение: Способов устранения уязвимости не существует в настоящее время. |
|
Ссылки: | Alien Arena 2006 Gold Edition Multiple Vulnerabilities |