Board logo

标题: X-Motor Racing服务器中的多个漏洞 [打印本页]

作者: pioneer     时间: 2010-8-4 09:45    标题: X-Motor Racing服务器中的多个漏洞

来源

secunia.com

软件

X-Motor Racing 1.x

描述

1)服务器实施时的一个越界访问错误可通过特定的IP_CAR_INFO包来导致基于堆栈的缓冲溢出
溢出成功后可执行任意代码
2) 处理接收到的包时的两个错误可触发内存不足错误并中断受影响的服务器
该漏洞在Demo version1.26中已经确认,其它版本可能也受到影响

解决方案

只在可信的网络环境使用主机游戏




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn