NeoEngine ‘core.cpp’格式化字符串和拒绝服务漏洞

漏洞信息详情

NeoEngine ‘core.cpp’格式化字符串和拒绝服务漏洞

漏洞简介

NeoEngine的neonet/core.cpp中的Core::Receive函数允许远程攻击者通过带有大uiMessageLength的消息,造成内存分配失败和空指针解引用,发起拒绝服务攻击(引擎崩溃)。

漏洞公告

参考网址

来源: XF

名称: neoengine-uimessagelength-dos(27529)

链接:http://xforce.iss.net/xforce/xfdb/27529

来源: BID

名称: 18696

链接:http://www.securityfocus.com/bid/18696

来源: MISC

链接:http://www.securiteam.com/securitynews/5MP0N2AIUC.html

来源: OSVDB

名称: 27927

链接:http://www.osvdb.org/27927

来源: MISC

链接:http://aluigi.altervista.org/adv/neoenginex-adv.txt

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享