SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
War Times Nickname Handling : Vulnérabilité de Déni de Service
22/01/2007 16H08
Référence Secunia : SA15363
Date de publication : 2005-05-17
Dernière mise à jour : 2005-05-26
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Non corrigée
Produit :
War Times 1.x
Référence CVE :
CVE-2005-1718
Description :
Luigi Auriemma a rapporté une vulnérabilité dans War Times, qui pourrait être exploitée par des utilisateurs malicieux pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur de limitation lors du traitement nicknames et pourrait être exploitée pour causer un buffer overflow en passant a nickname of 64 octets.
L'exploitation de ce problème plante a vulnérable game.
La vulnérabilité a été rapportée en versions 1.03 et précédente.
Solutions :
N'authorisez que des utilisateurs de confiance à accéder à games hosted sur un vulnérable game server.
Vulnérabilité découverte par :
Luigi Auriemma
Historique :
2005-05-26: Référence CVE ajoutée.
Référence :
http://aluigi.altervista.org/adv/wartimesboom-adv.txt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|