BSD-Games pl_main.c 缓冲区溢出漏洞

CNNVD-ID编号 CNNVD-200604-182
CVE编号 CVE-2006-1744
发布时间 2006-04-12
更新时间 2006-04-26
漏洞类型 缓冲区溢出
漏洞来源 Discovery is credited to Anibal L. Sacco .
危险等级 中危
威胁类型 本地
厂 商 joey_hess

漏洞介绍

BSDgames 2.17-7之前的版本中的pl_main.c存在缓冲区溢出。这使得本地用户可以借助于在scanf函数调用中使用的长的玩家名称执行任意代码。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源