CNNVD-ID编号 | CNNVD-200708-336 |
CVE编号 | CVE-2007-4426 |
发布时间 | 2007-08-20 |
更新时间 | 2007-08-22 |
漏洞类型 | 未知 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 远程 |
厂 商 | live_for_speed |
Live for Speed (LFS) S1 和 S2 版本允许远程攻击者造成拒绝服务(服务器崩溃)可以借助(1)一个pre-login ID 3 信息包的某个0x00字节,触发NULL提领; 或(2)借助一个登录前的ID 5信息包,但该信息包缺失了某些字符串,来触发一个无效的指针提领。
来源: XF
名称: lfs-memcpy-dos(36020)
来源: XF
名称: lfs-prelogin-dos(36019)
来源: BUGTRAQ
名称: 20070814 Multiple vulnerabilities in Live for Speed 0.5X10
链接:http://www.securityfocus.com/archive/1/archive/1/476516/100/0/threaded
来源: FULLDISC
名称: 20070814 Multiple vulnerabilities in Live for Speed 0.5X10
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2007-August/065265.html
来源: VUPEN
名称: ADV-2007-2975
来源: SREASON
名称: 3030