Mumble 拒绝服务漏洞

漏洞信息详情

Mumble 拒绝服务漏洞

漏洞简介

Mumble是一套用于游戏中的语音通讯工具。该工具可以让玩家在玩游戏的同时进行实时的语音交流。

Mumble 1.2.6之前1.2.x版本的客户端存在安全漏洞,该漏洞源于启用rich-text的Qt小部件没有充分过滤外部字符串。远程攻击者可借助特制的字符串利用该漏洞强制加载外部文件,造成拒绝服务(挂起和资源消耗)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://mumble.info/security/Mumble-SA-2014-006.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享