|
18.08.2009 17:39 |
| |
Раскрытие данных в Sun VDI Software |
|
18 августа, 2009
Программа: Valve Source-Engine build 3698, возможно другие версии.
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки форматной строки при отображении сообщений в консоли, которые относятся к отключению игроков. Удаленный пользователь может аварийно завершить работу сервера или выполнить произвольный код на целевой системе.
URL производителя: source.valvesoftware.com/licensing.php
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса: http://aluigi.altervista.org/adv/sourcefs-adv.txt
|
|
|