Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Skulltag (CVE-2008-3597)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
12/08/2008
Última modificación:
09/04/2025

Descripción

Skulltag versiones anteriores a 0.97d2-RC6 permite a atacantes remotos provocar una denegación de servicio (puntero de referencia a NULL y caída del demonio) mediante el envío de un paquete "command 29" cuando el jugador no está en el juego.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:skulltag:skulltag:*:*:*:*:*:*:*:* 0.97d2 (excluyendo)
cpe:2.3:a:skulltag:skulltag:0.97d2:-:*:*:*:*:*:*
cpe:2.3:a:skulltag:skulltag:0.97d2:rc2:*:*:*:*:*:*
cpe:2.3:a:skulltag:skulltag:0.97d2:rc3:*:*:*:*:*:*