| Дата публикации: | 02.10.2007 |
| Всего просмотров: | 2251 |
| Опасность: | Высокая |
| Наличие исправления: | Нет |
| Количество уязвимостей: | 1 |
| CVE ID: | CVE-2007-5248 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: |
Отказ в обслуживании Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | DOOM 3 Version 1.x |
| Уязвимые версии: Doom 3 1.x
Описание: Уязвимость форматной строки обнаружена в движке Doom 3 при отображении определенных PunkBuster пакетов в игровой консоли. Удаленный пользователь может отправить серверу специально сформированные "PB_Y" или "PB_U" пакеты и выполнить произвольный код на целевой системе. Для успешной эксплуатации уязвимости PunkBuster должен быть активным на сервере. URL производителя: www.idsoftware.com/games/doom/doom3/ Решение: Способов устранения уязвимости не существует в настоящее время. |
|
| Ссылки: | Doom 3 Engine Remote DoS Exploit |