Érintett rendszerek
Epic GamesUnreal Tournament 2004
Érintett verziók
Epic Games Unreal Tournament 2004
Összefoglaló
Az Unreal Tournament 2004 olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók szolgáltatás megtagadást okozhatnak.
Leírás
Az Unreal Tournament 2004 olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók szolgáltatás megtagadást okozhatnak.
A sebezhetőséget az UDP “type 4” csomagok hibás feldolgozása okozza. Ezt kihasználva egy NULL mutató hivatkozás feloldási hiba előidézésével vagy egy logikai kijelentéssel leállítható a szerver.
A sérülékenység az Unreal Tournament 2004 v3369. verziójában található.
Megoldás
A játék szerverekhez kizárólag megbízható felhasználók kapjanak hozzáférést.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 31266
CVE-2008-3396 - NVD CVE-2008-3396
Gyártói referencia: aluigi.altervista.org