aGSM是游戏服务器监视程序,可快速找寻和监视游戏服务器状态。 aGSM不正确验证半条命服务程序的应答,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 远程半条命服务器可以构建特殊应答,造成aGSM缓冲区溢出,精心构建应答数据可能以进程权限在系统上执行任意指令。
aGSM是游戏服务器监视程序,可快速找寻和监视游戏服务器状态。 aGSM不正确验证半条命服务程序的应答,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 远程半条命服务器可以构建特殊应答,造成aGSM缓冲区溢出,精心构建应答数据可能以进程权限在系统上执行任意指令。