|
From: Luigi Auriemma <aluigi@altervista.org>
Date: Fri Mar 19 2004 - 10:35:58 EST
#######################################################################
Luigi Auriemma
Application: Terminator 3: War of the Machines
#######################################################################
1) Introduction
#######################################################################
===============
"Terminator 3: War of the Machines" is a multiplayer FPS game developed
#######################################################################
======
The bug is a broadcast buffer-overflow affecting clients.
char ServerInfoTemp[200];
They get a string (ServerInfo) previously generated with the server's
The effects of this bug are the usual 2 known problems:
- automatic buffer-overflow (here with the upper-case limitation)
For who wanna see the problem at runtime, the vulnerable instructions
#######################################################################
===========
http://aluigi.altervista.org/poc/t3cbof.zip
#######################################################################
======
No fix.
#######################################################################
---
_______________________________________________
This archive was generated by hypermail 2.1.8 : Fri Mar 19 2004 - 14:03:05 EST |
Custom Search
|