漏洞信息详情
PunkBuster WebTool HTTP服务器组件 远程缓冲区溢出漏洞
- CNNVD编号:CNNVD-200605-476
- 危害等级: 中危
- CVE编号:
CVE-2006-2587
- 漏洞类型:
缓冲区溢出
- 发布时间:
2006-05-25
- 威胁类型:
远程
- 更新时间:
2006-09-25
- 厂 商:
even_balance - 漏洞来源:
Luigi Auriemma dis… -
漏洞简介
(1) PunkBuster 1.229 之前版本中的WebTool HTTP服务器组件 (2) America\’\’s Army 1.228 及之前版本, (3) Battlefield 1942 1.158及之前版本, (4) Battlefield 2 1.184及之前版本, (5) Battlefield Vietnam 1.150及之前版本, (6) Call of Duty 1.173及之前版本, (7) Call of Duty 2 1.108及之前版本, (8) DOOM 3 1.159及之前版本, (9) Enemy Territory 1.167及之前版本, (10) Far Cry 1.150及之前版本, (11) F.E.A.R. 1.093及之前版本, (12) Joint Operations 1.187及之前版本, (13) Quake III Arena 1.150及之前版本, (14) Quake 4 1.181及之前版本, (15) Rainbow Six 3: Raven Shield 1.169及之前版本, (16) Rainbow Six 4: Lockdown 1.093及之前版本, (17) Return to Castle Wolfenstein 1.175及之前版本, 以及(18) Soldier of Fortune II 1.183及之前版本,远程攻击者借助一个长webkey参数,引起拒绝服务(应用程序崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
PunkBuster PunkBuster 1.228
PunkBuster PunkBuster 1.229
PunkBuster PunkBuster 0.987
PunkBuster PunkBuster 1.229
PunkBuster PunkBuster 1.180
PunkBuster PunkBuster 1.229
参考网址
来源: VUPEN
名称: ADV-2006-1940
链接:http://www.frsirt.com/english/advisories/2006/1940
来源: SECUNIA
名称: 20257
链接:http://secunia.com/advisories/20257
来源: XF
名称: punkbuster-webtool-bo(26608)
链接:http://xforce.iss.net/xforce/xfdb/26608
来源: BID
名称: 18106
链接:http://www.securityfocus.com/bid/18106
来源: BUGTRAQ
名称: 20060523 Buffer-overflow in the WebTool service of PunkBuster for servers (minor than v1.229)
链接:http://www.securityfocus.com/archive/1/archive/1/434909/100/0/threaded
来源: www.evenbalance.com
链接:http://www.evenbalance.com/index.php?page=support-all.php
来源: SECTRACK
名称: 1016155
链接:http://securitytracker.com/id?1016155
来源: MISC
链接:http://aluigi.altervista.org/adv/pbwebbof-adv.txt
来源: OSVDB
名称: 25738
来源: FULLDISC
名称: 20060523 Buffer-overflow in the WebTool service of PunkBuster for servers (minor than v1.229)
链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-05/0607.html