Security Lab

Удаленный отказ в обслуживании в Call of Duty Game

Дата публикации:06.09.2004
Всего просмотров:2033
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Call of Duty Game 1.4 и более ранние версии

Описание: Уязвимость обнаружена в Call of Duty. Удаленный пользователь может завершить работу игрового сервера.

Удаленный пользователь может послать запрос или ответ длиной более 1024 символов, чтобы аварийно завершить работу игры из-за переполнения буфера в игре. Уязвима клиентская и серверная часть игры

Пример/Эксплоит: http://aluigi.altervista.org/poc/codboom.zip

URL производителя:http://www.infinityward.com/

Решение:Неофициально исправление доступно тут: http://aluigi.altervista.org/patches/cod- 14-fix.zip

Ссылки: Broadcast shutdown in Call of Duty 1.4