Open Racing Car Simulator (TORCS) 1.3.3之前版本和Speed Dreams中的modules/graphic/ssgraph/grsound.cpp中存在基于栈的缓冲区溢出漏洞。用户协助的远程攻击者可利用该漏洞通过xml配置文件中的引擎样式属性中较长的文件名,执行任意代码。
Open Racing Car Simulator (TORCS) 1.3.3之前版本和Speed Dreams中的modules/graphic/ssgraph/grsound.cpp中存在基于栈的缓冲区溢出漏洞。用户协助的远程攻击者可利用该漏洞通过xml配置文件中的引擎样式属性中较长的文件名,执行任意代码。