漏洞信息详情
Freeciv 安全漏洞
漏洞简介
Freeciv是一个多用户、回合制的策略游戏。它的概念源自于席德?梅尔在1991年为美国微文公司所创造出来的一款电脑游戏《文明帝国》。它是一个依据GNU自由文档许可证之下开发的自由软件。其源代码、图片、音效等,都是世界各地的开发者供献而成。
Freeciv 2.3.4之前版本中存在拒绝服务漏洞,该漏洞源于应用程序没有正确处理特制的网络报文。攻击者利用该漏洞造成拒绝服务(内存耗尽或大量占用CPU)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://freeciv.wikia.com/
参考网址
来源:MISC
链接:http://www.openwall.com/lists/oss-security/2012/12/30/11
来源:MISC
链接:https://www.securityfocus.com/bid/41352
来源:MISC
链接:http://www.openwall.com/lists/oss-security/2012/12/30/8
来源:MISC
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=696306
来源:lists.fedoraproject.org
链接:http://lists.fedoraproject.org/pipermail/package-announce/2013-January/096391.html
来源:MISC
链接:http://www.openwall.com/lists/oss-security/2012/12/18/5
来源:MISC
链接:https://access.redhat.com/security/cve/cve-2012-5645
来源:www.openwall.com
链接:http://www.openwall.com/lists/oss-security/2012/12/22/4
来源:MISC
链接:http://lists.fedoraproject.org/pipermail/package-announce/2013-January/095378.html
来源:lists.fedoraproject.org
链接:http://lists.fedoraproject.org/pipermail/package-announce/2013-January/095381.html
来源:security-tracker.debian.org
链接:https://security-tracker.debian.org/tracker/CVE-2012-5645
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2012-5645
来源:MISC
链接:http://www.openwall.com/lists/oss-security/2012/12/31/2
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2012-5645
受影响实体
暂无
补丁
- Freeciv 安全漏洞的修复措施<!--2010-7-3-->
还没有评论,来说两句吧...