CVE-2004-1395
O motor Lithtech, usado em (1) Contract Jack 1.1 e versões anteriores, (2) No one lives forever 2 1.3 e versões anteriores, (3) Tron 2.0 1.042 e versões...
- Publicado
- 12 de fev. de 2005
- Atualizado
- 8 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 13 de dez. de 2004
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PBaixo · próximos 30 dias
- Percentil
- 89,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O motor Lithtech, usado em (1) Contract Jack 1.1 e versões anteriores, (2) No one lives forever 2 1.3 e versões anteriores, (3) Tron 2.0 1.042 e versões anteriores, (4) F.E.A.R. (First Encounter Assault and Recon) e possivelmente outros jogos, permite que atacantes remotos causem uma negação de serviço (conexão recusada) por meio de um pacote UDP que faz com que recvfrom gere um código de retorno que faz o loop de escuta sair, como demonstrado usando pacotes de zero bytes ou pacotes entre 8193 e 12280 bytes, que resultam em condições que não são "Operation would block."
Fontes
1Luigi Auriemma · windows · 13 de dez. de 2004
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.