GameSpy 3D包流量放大远程拒绝服务攻击漏洞 CVE-2003-1354 CNNVD-200312-247

5.0 AV AC AU C I A
发布: 2003-12-31
修订: 2017-07-29

GameSpy是一款网络游戏支持软件,如自动测定你和Internet Quake引擎游戏(Quake、Hexen2 等等) 服务器之间的时间延迟等。 GameSpy服务程序在处理客户端UDP查询请求时会产生超大的应答,远程攻击者可以利用这个漏洞消耗服务程序所在网络大量带宽,导致拒绝服务攻击。 客户端一般使用UDP协议查询游戏服务器,不过GameSpy服务程序存在一个包放大问题,当客户端提交简单的查询请求时,服务程序会应答一超大包给客户端,这样,如果客户端发送大量类似请求,可使服务程序消耗大量带宽而产生拒绝服务攻击。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息