elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 09:25  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Desbordamiento del búfer inexplotable en el motor de Unreal
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Desbordamiento del búfer inexplotable en el motor de Unreal  (Leído 1,506 veces)
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Desbordamiento del búfer inexplotable en el motor de Unreal
« en: 20 Agosto 2007, 13:33 »

Citar

   Desbordamiento del búfer inexplotable en el motor de Unreal
   
     [Descripción]

        El motor Unreal es utilizado por juegos tan prestigiosos como el Unreal Tournament 2003 y 2004,
        los cuales a fecha de hoy, son vulnerables, aún así, no se han realizado todas las pruebas necesarias
        en las diferentes versiones.

        El fallo reside en la función identificadora,
        la cuál no delimita correctamente el límite de 1024 caracteres,
        poniendo en peligro la seguridad del servidor.
      
        Por otra parte, y cambiando la explotación anterior, algunos datos enviados por el usuario
        son visualizados en el servidor no gráfico del motor Unreal, causando una denegación de servicios,
        tan solo en servidores dedicados Windows, al enviar caracteres especiales como 0x07.
       
     [Plataformas funcionales]
        - Microsoft Windows
        - Linux
        - Mac

     [Solución]

        Para evitar la denegación de servicio, cuando un usuario malintencionado envié el carácter 0x07 y éste
        sea visualizado en el monitor no gráfico del servidor, introduzca el siguiente código en la línea de comandos:

      
        sc config beep start = disabled
      
     [Enlaces]
        - Prueba del concepto: http://aluigi.org/poc/unrwebdos.zip
        - Advisory: http://luigi.eliott-ness.com/adv/unrwebdos-adv.txt

« Última modificación: 31 Agosto 2007, 01:11 por yeikos » En línea
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Desbordamiento del búfer inexplotable en el motor de Unreal
« Respuesta #1 en: 30 Agosto 2007, 01:37 »

Citar

   Tema actualizado: solución parcial y provisional

      - Fuente: http://www.securityfocus.com/archive/1/478053/30/0/threaded
   
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines