PunkBuster WebTool HTTP服务器组件 远程缓冲区溢出漏洞

漏洞信息详情

PunkBuster WebTool HTTP服务器组件 远程缓冲区溢出漏洞

漏洞简介

(1) PunkBuster 1.229 之前版本中的WebTool HTTP服务器组件 (2) America\’\’s Army 1.228 及之前版本, (3) Battlefield 1942 1.158及之前版本, (4) Battlefield 2 1.184及之前版本, (5) Battlefield Vietnam 1.150及之前版本, (6) Call of Duty 1.173及之前版本, (7) Call of Duty 2 1.108及之前版本, (8) DOOM 3 1.159及之前版本, (9) Enemy Territory 1.167及之前版本, (10) Far Cry 1.150及之前版本, (11) F.E.A.R. 1.093及之前版本, (12) Joint Operations 1.187及之前版本, (13) Quake III Arena 1.150及之前版本, (14) Quake 4 1.181及之前版本, (15) Rainbow Six 3: Raven Shield 1.169及之前版本, (16) Rainbow Six 4: Lockdown 1.093及之前版本, (17) Return to Castle Wolfenstein 1.175及之前版本, 以及(18) Soldier of Fortune II 1.183及之前版本,远程攻击者借助一个长webkey参数,引起拒绝服务(应用程序崩溃)。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

PunkBuster PunkBuster 1.228

PunkBuster PunkBuster 1.229

http://www.punkbuster.com/

PunkBuster PunkBuster 0.987

PunkBuster PunkBuster 1.229

http://www.punkbuster.com/

PunkBuster PunkBuster 1.180

PunkBuster PunkBuster 1.229

http://www.punkbuster.com/

参考网址

来源: VUPEN

名称: ADV-2006-1940

链接:http://www.frsirt.com/english/advisories/2006/1940

来源: SECUNIA

名称: 20257

链接:http://secunia.com/advisories/20257

来源: XF

名称: punkbuster-webtool-bo(26608)

链接:http://xforce.iss.net/xforce/xfdb/26608

来源: BID

名称: 18106

链接:http://www.securityfocus.com/bid/18106

来源: BUGTRAQ

名称: 20060523 Buffer-overflow in the WebTool service of PunkBuster for servers (minor than v1.229)

链接:http://www.securityfocus.com/archive/1/archive/1/434909/100/0/threaded

来源: www.evenbalance.com

链接:http://www.evenbalance.com/index.php?page=support-all.php

来源: SECTRACK

名称: 1016155

链接:http://securitytracker.com/id?1016155

来源: MISC

链接:http://aluigi.altervista.org/adv/pbwebbof-adv.txt

来源: OSVDB

名称: 25738

链接:http://www.osvdb.org/25738

来源: FULLDISC

名称: 20060523 Buffer-overflow in the WebTool service of PunkBuster for servers (minor than v1.229)

链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-05/0607.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享