Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-5248

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
06/10/2007
Última modificación:
15/10/2018

Descripción

Múltiples vulnerabilidades de formato de cadena en el motor ID Software Doom 3, utilizado en Doom 3 1.3.1 y anteriores, Quake 4 1.4.2 y anteriores, y Prey 1.3 y anteriores, cuando Punkbuster (PB) está activado, permite a atacantes remotos ejecutar código de su elección o provocar denegación de servicio (caida de demonio) a través de especificaciones de formato de cadena en (1) un paquete PB_Y en el servidor YPG o (2) un paquete PB_U en UCON. NOTA: Este asunto podría estar en Punkbuster por si mismo, pero hay suficientes detalles para que sea cierto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:id_software:doom_3:*:*:*:*:*:*:*:* 1.3.1 (incluyendo)
cpe:2.3:a:id_software:quake_4:*:*:*:*:*:*:*:* 1.4.2 (incluyendo)
cpe:2.3:a:take2games:prey:*:*:*:*:*:*:*:* 1.3 (incluyendo)