PunkBuster 格式化字符串漏洞

漏洞信息详情

PunkBuster 格式化字符串漏洞

漏洞简介

PunkBuster 1.180及之前版本中存在格式化字符串漏洞,用于Soldier of Fortune II,还可能包括其他游戏时,远程攻击者可以借助无效cvar值中的格式化字符串限定符(服务器踢掉玩家并记录原因时没有正确处理)造成拒绝服务(服务器崩溃),并可能执行任意代码。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本。

参考网址

来源: XF

名称: punkbuster-cvars-format-string(24792)

链接:http://xforce.iss.net/xforce/xfdb/24792

来源: BID

名称: 16703

链接:http://www.securityfocus.com/bid/16703

来源: BUGTRAQ

名称: 20060216 Soldier of Fortune II format string through PunkBuster 1.180

链接:http://www.securityfocus.com/archive/1/archive/1/425286/100/0/threaded

来源: SREASON

名称: 448

链接:http://securityreason.com/securityalert/448

来源: SECUNIA

名称: 18917

链接:http://secunia.com/advisories/18917

来源: FULLDISC

名称: 20060216 Soldier of Fortune II format string through PunkBuster 1.180

链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0372.html

来源: MISC

链接:http://aluigi.altervista.org/adv/sof2pbfs-adv.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享