Citar
Desbordamiento del búfer inexplotable en el motor de Unreal
[Descripción]
El motor Unreal es utilizado por juegos tan prestigiosos como el Unreal Tournament 2003 y 2004,
los cuales a fecha de hoy, son vulnerables, aún así, no se han realizado todas las pruebas necesarias
en las diferentes versiones.
El fallo reside en la función identificadora,
la cuál no delimita correctamente el límite de 1024 caracteres,
poniendo en peligro la seguridad del servidor.
Por otra parte, y cambiando la explotación anterior, algunos datos enviados por el usuario
son visualizados en el servidor no gráfico del motor Unreal, causando una denegación de servicios,
tan solo en servidores dedicados Windows, al enviar caracteres especiales como 0x07.
[Plataformas funcionales]
- Microsoft Windows
- Linux
- Mac
[Solución]
Para evitar la denegación de servicio, cuando un usuario malintencionado envié el carácter 0x07 y éste
sea visualizado en el monitor no gráfico del servidor, introduzca el siguiente código en la línea de comandos:
sc config beep start = disabled
[Enlaces]
- Prueba del concepto: http://aluigi.org/poc/unrwebdos.zip
- Advisory: http://luigi.eliott-ness.com/adv/unrwebdos-adv.txt










Autor



En línea
