Zdaemon是Internet上最流行的Doom引擎。 Zdaemon 1.08.01版本和X-Doom中的w_wad.cpp中的is_client_wad_ok函数中存在缓冲区溢出漏洞。通过较长的文件名参数,远程攻击者利用该漏洞执行任意代码。