Alertes: Soldier of Fortune II 1.03
Groupe(s) OS affecté(s) : Microsoft Windows / Linux / Mac OS X
Impact(s) : Deni de service (DoS)
Solution : Solution partielle
Exploit : Disponible

ZATAZ ID : ASZ-2005-419
Localisation(s) : Distante
Date de découverte : 24.02.2005
Date de modification : 28.02.2005
Un internaute malveillant pourrait causer des attaques du type Déni de Service (DoS) par le biais de cette vulnérabilité.
Luigi Auriemma a rapporté une vulnérabilité pour Soldier of Fortune II 1.03
L'accès à une mauvaise zone mémoire lors du traitement d'une grande valeur "cl_guid" envoyé par le client peut rendre indisponible le serveur de jeux.
L'exploitation requiert que le client ait accès au serveur de jeux, mais un internaute malveillant pourrait attaquer des serveurs protégés par mots de passe.
Ce jeux n'est plus supporté par le fournisseur depuis des mois.
Luigi Auriemma a créer un patch pour combler cette vulnérabilité.
http://aluigi.altervista.org/patches/sof2-103-guidfix.zip
Veuillez noter que les informations diffusées par ZATAZ.net dans le cadre de sa rubrique Alertes ont comme
provenance des parties tierces.
ZATAZ.net collecte, valide et vérifie les vulnérabilités diffusées par les fournisseurs, groupes de recherches
spécialisés dans la sécurité informatique, etc.
Si vous désirez nous envoyer des alertes de sécurité que vous avez découvertes, contactez-nous sur alertes@zataz.net