Game Networking Engine ‘ConsoleStreamBuf.CPP’格式化字符串漏洞

漏洞信息详情

Game Networking Engine ‘ConsoleStreamBuf.CPP’格式化字符串漏洞

漏洞简介

Game Network Engine (GNE) 0.70及之前版本中的ConsoleStreambuf.cpp的 flush_output 函数存在格式化字符串漏洞。远程攻击者可以借助与对gout控制台的输出有关的未明向量中的格式化字符串分类符,引起拒绝服务(崩溃)。

漏洞公告

参考网址

来源: XF

名称: gne-gout-format-string(27959)

链接:http://xforce.iss.net/xforce/xfdb/27959

来源: BID

名称: 19154

链接:http://www.securityfocus.com/bid/19154

来源: VUPEN

名称: ADV-2006-2993

链接:http://www.frsirt.com/english/advisories/2006/2993

来源: gnelib.cvs.sourceforge.net

链接:http://gnelib.cvs.sourceforge.net/gnelib/gnelib/src/ConsoleStreambuf.cpp?r1=1.8&r2=1.9&sortby=date

来源: MISC

链接:http://aluigi.altervista.org/adv/gnefs-adv.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享