Board logo

标题: Hammer of Thyrion "HuffDecode()"缓冲溢出 [打印本页]

作者: pioneer     时间: 2007-12-21 09:25    标题: Hammer of Thyrion "HuffDecode()"缓冲溢出

来源

secunia.com

软件名

Hammer of Thyrion 1.x

描述

这可恶意导致拒绝服务或潜在危害有漏洞的系统
处理hw_utils/hwrcon/huffman.c 和 hexenworld/Client/huffman.c的 "HuffDecode()"函数中的huffman  
编码数据时的越界访问错误可通过特定的huffman编码包导致缓冲溢出

该漏洞在V1.4.2中已经报告,其它版本可能也受到影响

解决方案

测试版1.4.3-cvs (20071215)中已经修复.
http://uhexen2.cvs.sourceforge.n ... r1=1.24&r2=1.25
http://uhexen2.cvs.sourceforge.n ... r1=1.18&r2=1.19




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn