漏洞信息详情
Soldier of Fortune II广播处理内存破坏漏洞
漏洞简介
Soldier of Fortune II是一款流行的FPS游戏程序。 Soldier of Fortune II处理超大合法查询或者应答通信时存在问题,远程攻击者可以利用这个漏洞对服务程序或客户端进行拒绝服务攻击。 问题是当处理超大的合法查询或应答时sprintf()会发生溢出,服务器会马上中断比赛,而使客户端崩溃,目前调查不能用于执行任意指令。
漏洞公告
厂商补丁: Raven Software -------------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://sof2.ravensoft.com
参考网址
来源: XF 名称: soldier-fortune-bo(18211) 链接:http://xforce.iss.net/xforce/xfdb/18211 来源: BID 名称: 11735 链接:http://www.securityfocus.com/bid/11735 来源: SECUNIA 名称: 13289 链接:http://secunia.com/advisories/13289 来源: BUGTRAQ 名称: 20041123 Broadcast memory corruption in Soldier of Fortune II 1.03 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110124208811327&w=2 来源:NSFOCUS 名称:7152 链接:http://www.nsfocus.net/vulndb/7152
受影响实体
- Raven_software Soldier_of_fortune:2.1.0.3<!--2000-1-1-->
- Raven_software Soldier_of_fortune:2.1.0.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...