Переполнение буфера в игровом сервере Bontago
- Дата публикации:
- 23.02.2005
- Всего просмотров:
- 1089
- Опасность:
- Высокая
- Наличие исправления:
- Нет
- Количество уязвимостей:
- 1
- CVSSv2 рейтинг:
- CVE ID:
- Нет данных
- Вектор эксплуатации:
- Удаленная
- Воздействие:
- Компрометация системы
- CWE ID:
- Нет данных
- Наличие эксплоита:
- Нет данных
- Уязвимые продукты:
- Bontago 1.x
Уязвимые версии: Bontago 1.1 и более ранние версии
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на уязвимой системе.
Уязвимость существует при обработке имени пользователя длиной более 512 байт. Удаленный пользователь может послать серверу специально сформированное имя пользователя, вызвать переполнение буфера и выполнить произвольный код на системе.
Демонстрационный пример/эксплоит:
http://aluigi.altervista.org/poc/bontagobof.zip
URL производителя: http://www.bontago.com
Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки:
Buffer Overflow Vulnerability in Bontago