Image Space rFactor 1.250 and... CVE-2007-4445 CNNVD-200708-330

7.5 AV AC AU C I A
发布: 2007-08-21
修订: 2018-10-15

rFactor是一款电脑赛车模拟游戏。 rFactor处理远程ID报文时存在拒绝服务漏洞,如果向发送了ID 0x30或0x38的报文的话,就会导致服务器出现Connection lost消息后崩溃。 如果所发送的ID 0x60和0x68报文包含有有关玩家的数据的话,就可以指定13位数字(最大0x1ffb),而服务器将从报文接收到的这些字节数拷贝到另一个缓冲区,这可能由于读访问未分配的内存而导致服务器崩溃。 如果向服务器发送了ID 0x20和0x28报文的话,就可能导致阻断UDP 34397端口,玩家无法再加入服务器。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息