id Software Doom 3 Engine Console... CVE-2007-5248 CNNVD-200710-120

9.3 AV AC AU C I A
发布: 2007-10-06
修订: 2018-10-15

当Punkbuster (PB)被激活时,Doom 3 1.3.1版本及其早期版本, Quake 4 1.4.2版本及其早期版本,以及Prey 1.3版本及其早期版本中ID Software Doom 3 engine存在多重格式字符串漏洞,远程攻击者可以借助(1) 一个YPG服务器的PB_Y信息包或(2)UCON的一个PB_U信息包中指定的格式字符串执行任意代码或造成拒绝服务(daemon 崩溃)。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息