CVE-2004-1395
लिथटेक इंजन, जैसा कि (1) Contract Jack 1.1 और उससे पुराने संस्करणों, (2) No one lives forever 2 1.3 और उससे पुराने संस्करणों, (3) Tron 2.0 1.042 और उससे पुराने संस्करणों, (4) F.E.A.R....
- प्रकाशित
- 12 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिथटेक इंजन, जैसा कि (1) Contract Jack 1.1 और उससे पुराने संस्करणों, (2) No one lives forever 2 1.3 और उससे पुराने संस्करणों, (3) Tron 2.0 1.042 और उससे पुराने संस्करणों, (4) F.E.A.R. (First Encounter Assault and Recon), और संभवतः अन्य गेम्स में उपयोग किया जाता है, दूरस्थ हमलावरों को एक UDP पैकेट के माध्यम से denial of service (कनेक्शन अस्वीकृत) की स्थिति उत्पन्न करने की अनुमति देता है। यह पैकेट recvfrom को एक ऐसा रिटर्न कोड उत्पन्न करने का कारण बनता है जो लिसनिंग लूप को समाप्त कर देता है, जैसा कि ज़ीरो बाइट पैकेट या 8193 से 12280 बाइट्स के बीच के पैकेटों का उपयोग करके प्रदर्शित किया गया है, जिसके परिणामस्वरूप ऐसी स्थितियाँ उत्पन्न होती हैं जो "Operation would block." नहीं होती हैं।
स्रोत
1Luigi Auriemma · windows · 13 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।