Összefoglaló
A SWAT 4 olyan sérülékenységei váltak ismertté, melyeket kihasználva támadók szolgáltatás megtagadást okozhatnak.
Leírás
A SWAT 4 olyan sérülékenységei váltak ismertté, melyeket kihasználva támadók szolgáltatás megtagadást okozhatnak.
- Egy NULL mutató hivatkozás feloldási hiba kihasználható a rendszer összeomlásának előidézésére a szerverre történő csatlakozás előtt elküldött speciálisan szerkesztett “VERIFYCONTENT” vagy “GAMECONFIG” paranccsal.
- A “GAMESPYRESPONSE” parancsban található “RS” string feldolgozásakor fellépő hiba kihasználható futási hiba előidézésére egy végtelen hosszú (71 bájtnál nagyobb) “RS” stringgel.
A sérülékenységek az 1.1-es verzióban találhatóak, de más verziók is érintettek lehetnek.
Megoldás
Csak megbízható hálózati környezetben használja!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: aluigi.altervista.org
CVE-2008-3286 - NVD CVE-2008-3286
SECUNIA 31158