SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Star Wars Battlefront : Deux Vulnérabilités de Déni de Service
22/01/2007 07H25
Référence Secunia : SA13306
Date de publication : 2004-11-25
Dernière mise à jour : 2004-12-20
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Non corrigée
Produit :
Star Wars Battlefront 1.x
Référence CVE :
CVE-2004-1195
Description :
Luigi Auriemma a rapporté deux vulnérabilités dans Star Wars Battlefront, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS).
1) Une erreur de limitation dans l'interprétation de nicknames pourrait être exploitée pour planter un serveur vulnérable game en joignant avec un surnom (nickname) extrêmement long.
2) Une erreur dans le debug output routine lors du traitement de planté players pourrait être exploitée pour planter un serveur vulnérable game en envoyant a specially crafted join request.
Les vulnérabilités ont été identifiées dans la version 1.11 et précédente.
Solutions :
N'authorisez que des utilisateurs de confiance à accéder à games.
Vulnérabilité découverte par :
Luigi Auriemma
Historique :
2004-12-20: Références CVE ajoutées.
Référence :
http://aluigi.altervista.org/adv/swb-adv.txt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|