CVE-2008-3409
Unreal Tournament 3 1.3beta4 और इससे पहले के संस्करणों में बफर ओवरफ्लो दूरस्थ हमलावरों को एक निश्चित आकार क्षेत्र में बड़ा मान वाले UDP पैकेट के माध्यम से सेवा अस्वीकार (मेमोरी भ्रष्टाचार और डेमन क्रैश) या संभवतः मनमाना कोड...
- प्रकाशित
- 31 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Unreal Tournament 3 1.3beta4 और इससे पहले के संस्करणों में बफर ओवरफ्लो दूरस्थ हमलावरों को एक निश्चित आकार क्षेत्र में बड़ा मान वाले UDP पैकेट के माध्यम से सेवा अस्वीकार (मेमोरी भ्रष्टाचार और डेमन क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जिसके बाद उस आकार की डेटा स्ट्रिंग होती है, जिसे ut3mendo.c में हमला 1 के रूप में जाना जाता है।
स्रोत
1Luigi Auriemma · multiple · 30 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।