OpenTTD 拒绝服务漏洞

漏洞信息详情

OpenTTD 拒绝服务漏洞

漏洞简介

OpenTTD(Open Transport Tycoon Deluxe)是一个游戏(交通大亨豪华版)的开源克隆。

OpenTTD 0.3.5版本至1.1.4版本中存在漏洞。远程攻击者可利用该漏洞通过连接到服务器并未完成(1)授权阶段或(2)地图下载,导致拒绝服务(游戏暂停),又名‘slow read’攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.debian.org/security/2012/dsa-2524

参考网址

来源: www.tt-forums.net

链接:http://www.tt-forums.net/viewtopic.php?f=33&t=58073&hilit=pause#p989303

来源: MLIST

名称: [oss-security] 20120113 Re: CVE request for OpenTTD

链接:http://www.openwall.com/lists/oss-security/2012/01/13/8

来源: MLIST

名称: [oss-security] 20120107 CVE request for OpenTTD

链接:http://www.openwall.com/lists/oss-security/2012/01/07/2

来源: DEBIAN

名称: DSA-2524

链接:http://www.debian.org/security/2012/dsa-2524

来源: vcs.openttd.org

链接:http://vcs.openttd.org/svn/changeset/23764

来源: security.openttd.org

链接:http://security.openttd.org/en/CVE-2012-0049

来源: SECUNIA

名称: 50137

链接:http://secunia.com/advisories/50137

来源: bugs.openttd.org

链接:http://bugs.openttd.org/task/4955

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享